首页> 中文期刊> 《信息工程大学学报》 >基于行为信息的恶意代码抗分析技术检测系统设计与实现

基于行为信息的恶意代码抗分析技术检测系统设计与实现

         

摘要

近年来,恶意代码动态分析技术取得长足进步,已成为恶意代码检测领域里一种主要的分析和检测技术.但恶意代码作者采用了抗虚拟机、抗调试器等多种抗分析技术对抗动态分析技术,使得动态分析技术无法准确获取恶意代码真正的行为信息,甚至会将恶意样本判定为正常程序.设计并实现了一个基于行为信息的恶意代码抗分析技术检测系统,该系统基于动态二进制插桩平台DynamoRIO获取样本运行中产生的系统调用和API调用等信息,并将这些信息抽取为更粗粒度的行为信息,同抗分析行为库进行比较和判断.实验表明,该系统能有效地检测出恶意代码是否使用了抗分析技术.

著录项

  • 来源
    《信息工程大学学报》 |2018年第4期|494-497|共4页
  • 作者单位

    信息工程大学;

    河南 郑州450001;

    数学工程与先进计算国家重点实验室;

    河南 郑州450001;

    信息工程大学;

    河南 郑州450001;

    数学工程与先进计算国家重点实验室;

    河南 郑州450001;

    信息工程大学;

    河南 郑州450001;

    数学工程与先进计算国家重点实验室;

    河南 郑州450001;

    信息工程大学;

    河南 郑州450001;

    数学工程与先进计算国家重点实验室;

    河南 郑州450001;

    信息工程大学;

    河南 郑州450001;

    数学工程与先进计算国家重点实验室;

    河南 郑州450001;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 理论;
  • 关键词

    抗分析技术; 恶意代码; DynamoRIO; 动态分析;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号