论文摘要
本文首先对当前形式下的病毒和反病毒技术以及它们的对抗关系进行了深入研究和总结,并指出当前反病毒技术的两个难点,其一是在逐渐成熟的病毒技术中,多态、变形病毒使得反病毒技术面临新的挑战;其二,目前的代码仿真技术在反病毒中占有重要地位,但因为它的一些先天缺陷使得它很容易被某些技术反制。本论文针对上述两个难点分别提出了“机器指令间相关性”在病毒检测中的应用和“基于反汇编器的异常引导的病毒检测平台”。在研究针对多态、变形病毒的检测方法中,发现这些病毒代码的复杂多变反而成为暴露它们的特征。因为这些病毒往往会采用等价指令替换、寄存器置换、垃圾指令填充等技术来使得在病毒实体中找不到可被利用的特征码,然而正是这些技术使得它们指令序列中的指令与指令间的转移关系和其它程序不一样。具体实验验证过程如下:首先从Windows系统目录、开源软件中获取大量PE程序,接着对这些文件进行反汇编,并在反汇编过程中记下给定指令出现的次数,以及该指令紧邻的后续指令的类型及其出现次数,最后将这些数据进行处理,得到给定的一条指令转移到其它指令的概率,本文将这样的转移概率做到了四个连续的指令,并将这些概率做成数据文件,称其为指令相关性图。在随后的文件检测实验中,对被测试文件进行反汇编,并以若干连续指令为单位到指令相关性图中查找对应的概率值,并通过Matlab将这些概率值绘制成直观的图形。这些实验表明利用指令间的相关性作为启发式规则去检测病毒,特别是多态变形病毒是可行的。“基于反汇编器的异常引导的病毒检测平台”的思想是让被检测文件直接运行,并针对由此引发的一系列问题进行深入地探讨。该平台通过对运行中的被检测程序设置断点的方法来保证那些会对系统安全构成威胁的API函数不会被调用执行,而设置断点的位置是通过一个递归反汇编器来发现的。运行中的被检测程序和反汇编器之间的通信则是通过结构化异常处理函数来实现的。论文对该平台面对的各种难点问题都提出了基本的解决方案,理论表明该平台是可以实现的。如果上述两个技术能够在反病毒领域应用实施,必定能够显著地提高反病毒产品的病毒检测能力。
论文目录
相关论文文献
- [1].我们需要学会与病毒平衡相处[J]. 经营管理者 2020(Z1)
- [2].病毒的世界[J]. 世界科学 2020(03)
- [3].为新冠病毒疫情受难者祈祷[J]. 地球学报 2020(02)
- [4].病毒[J]. 文艺生活(艺术中国) 2020(02)
- [5].渔家傲·抗击新冠病毒[J]. 档案天地 2020(03)
- [6].《网住病毒,留住爱》[J]. 北京电影学院学报 2020(03)
- [7].抗击新冠病毒役情[J]. 源流 2020(Z1)
- [8].抗击新冠病毒有感[J]. 中国民族博览 2020(03)
- [9].新春佳节有感病毒袭来[J]. 民心 2020(02)
- [10].抗击病毒[J]. 机电兵船档案 2020(02)
- [11].为什么新冠病毒对儿童的危害没有那么严重[J]. 生命与灾害 2020(05)
- [12].《武汉,新冠病毒——止》[J]. 湖北工程学院学报 2020(02)
- [13].《与病毒打交道的人》[J]. 四川档案 2020(02)
- [14].专家称新冠病毒将长伴人类[J]. 养猪 2020(03)
- [15].为什么新冠病毒对儿童的危害没有那么严重[J]. 生命与灾害 2020(06)
- [16].病毒大作战[J]. 机电兵船档案 2020(03)
- [17].环境因素对病毒在水体中生存与传播的影响[J]. 环境科学研究 2020(07)
- [18].《众志成城-战胜病毒》[J]. 上海纺织科技 2020(07)
- [19].如果所有病毒都消失会怎样[J]. 世界科学 2020(08)
- [20].《防疫病毒 人人有责》[J]. 成才与就业 2020(Z2)
- [21].感染6大危险病毒,被拍卖400万!全球最“毒”的一台电脑[J]. 办公自动化 2019(15)
- [22].蔬菜病毒病防控八技巧[J]. 农村新技术 2018(01)
- [23].与病毒的博弈[J]. 网络安全和信息化 2018(01)
- [24].寨卡病毒的基本特征及其防控[J]. 生物学通报 2017(01)
- [25].《寨卡病毒受害者》[J]. 新闻记者 2017(03)
- [26].作为“病毒之王”,蝙蝠自己为何安然无恙?[J]. 老年教育(长者家园) 2020(03)
- [27].病毒[J]. 当代教育家 2020(01)
- [28].《消灭病毒君,我们一起加油!》[J]. 东方少年·快乐文学 2020(04)
- [29].病毒[J]. 当代教育家 2020(01)
- [30].《科学防范,远离病毒》[J]. 东方少年·快乐文学 2020(04)