吴忠躺衫网络科技有限公司

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>測(cè)試測(cè)量論文>針對(duì)多態(tài)病毒的反病毒檢測(cè)引擎的研究

針對(duì)多態(tài)病毒的反病毒檢測(cè)引擎的研究

2009-08-18 | rar | 227 | 次下載 | 2積分

資料介紹

計(jì)算機(jī)病毒嚴(yán)重威脅著計(jì)算機(jī)系統(tǒng)的安全,多態(tài)病毒采用自動(dòng)變形技術(shù)對(duì)抗特征碼
檢測(cè),本文介紹了利用虛擬機(jī)技術(shù)的病毒檢測(cè)引擎的工作原理,討論了目前存在的效率問(wèn)題,提出一個(gè)采用啟發(fā)式掃描的檢測(cè)引擎模型。
近幾年中計(jì)算機(jī)病毒正以驚人的速度蔓延,對(duì)計(jì)算機(jī)系統(tǒng)的安全構(gòu)成了威脅。早期的計(jì)
算機(jī)病毒并沒(méi)有采用自動(dòng)變形技術(shù),都具有固定的特征碼。因此,反病毒軟件可以利用病毒特征碼匹配很容易的檢測(cè)出隱藏在系統(tǒng)中的病毒程序。然而,病毒和反病毒技術(shù)這種“矛與盾”的斗爭(zhēng)中,盡管反病毒專家采用了各種各樣的方法來(lái)檢測(cè)計(jì)算機(jī)病毒,但是新病毒還是層出不窮,而且技術(shù)水平越來(lái)越高,隱蔽性越來(lái)越強(qiáng)。現(xiàn)在許多病毒采用自動(dòng)變形技術(shù)來(lái)逃避特征碼檢測(cè)技術(shù)的檢測(cè),這就是所謂的多態(tài)病毒。多態(tài)病毒是指每次傳染產(chǎn)生的病毒副本在外觀形態(tài)上都發(fā)生變化的病毒。因此,多態(tài)病毒在外觀形態(tài)上沒(méi)有固定的特征碼。
多態(tài)病毒之所以能產(chǎn)生自動(dòng)變形是因?yàn)槠鋬?nèi)部有一種變形機(jī)構(gòu),本文稱之為多態(tài)變形引
擎(Polymorph Engine)。下面分析多態(tài)病毒的變形機(jī)制,多態(tài)病毒的變形引擎主要由五部分組成:預(yù)處理器(Preprocessor)、還原器(Restorer)、病毒體(Virus Main Code)、變形驅(qū)動(dòng)
器(Polymorph Driver)、變形器(Polymorph Processor),五部件相互協(xié)作,共同完成傳染和
變形[1]。預(yù)處理器在病毒進(jìn)入內(nèi)存時(shí)對(duì)病毒進(jìn)行預(yù)處理,如將分塊寄生的病毒進(jìn)行組裝。還原器在病毒進(jìn)入內(nèi)存后將被變形器變形的部分還原。病毒體代碼完成普通病毒的常規(guī)任務(wù),如傳染、破壞等。變形驅(qū)動(dòng)器是對(duì)病毒產(chǎn)生變形的變形控制部件。變形驅(qū)動(dòng)器對(duì)預(yù)處理器和還原器產(chǎn)生代碼等價(jià)變形,調(diào)用變形器對(duì)其它部件產(chǎn)生變形。變形器使病毒體代碼、變形驅(qū)動(dòng)器和變形器產(chǎn)生變形,還原器是變形器的逆變換器。由于變形器在對(duì)同一數(shù)據(jù)或代碼進(jìn)行兩次變形時(shí),所得到的兩個(gè)結(jié)果相同的概率很小,所以假定變形器對(duì)同一數(shù)據(jù)的多次變形運(yùn)算都會(huì)得到不同結(jié)果。多態(tài)病毒采用的這種程序演化的技術(shù),使基于特征碼檢測(cè)的反病毒軟件徹底失去作用。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1490次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開(kāi)關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費(fèi)
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  14. 0.11 MB  |  4次下載  |  免費(fèi)
  15. 8基于單片機(jī)的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)
百家乐对子的玩法| 百家乐官网是不是有技巧| 百家乐长龙如何判断| 通辽市| 真人百家乐赌城| 澳门百家乐官网信誉| 大发888手机客户端下载| 风水学中的24向是什么| 哪个百家乐官网最好| 赌场百家乐是如何| 利澳百家乐官网娱乐城| 晓游棋牌官方下载| 百家乐长龙怎么预判| 百家乐官网美食坊| 大发888娱乐城好吗| 百家乐翻天快播| 澳门百家乐官网职业赌客| 联众棋牌游戏大厅| 百家乐神算子| 新朝代百家乐官网开户网站| 大发888下载安装包| 网上百家乐骗人不| 游戏房百家乐官网赌博图片| 云鼎娱乐城优惠活动| 缅甸百家乐博彩| 百家乐官网小游戏开发| 大发888扑克场| 网络百家乐输了很多钱| 电脑百家乐官网玩| 绍兴县| 大发888赢钱技巧| 百家乐赌场合作| 百家乐官网英皇赌场娱乐网规则| 扎囊县| 威尼斯人娱乐城评价| 网页百家乐| 百家乐官网国际娱乐场| 郸城县| 大发888娱乐场df888| 澳门百家乐官网网站| 百家乐2号干扰|