資料介紹
計(jì)算機(jī)病毒嚴(yán)重威脅著計(jì)算機(jī)系統(tǒng)的安全,多態(tài)病毒采用自動(dòng)變形技術(shù)對(duì)抗特征碼
檢測(cè),本文介紹了利用虛擬機(jī)技術(shù)的病毒檢測(cè)引擎的工作原理,討論了目前存在的效率問(wèn)題,提出一個(gè)采用啟發(fā)式掃描的檢測(cè)引擎模型。
近幾年中計(jì)算機(jī)病毒正以驚人的速度蔓延,對(duì)計(jì)算機(jī)系統(tǒng)的安全構(gòu)成了威脅。早期的計(jì)
算機(jī)病毒并沒(méi)有采用自動(dòng)變形技術(shù),都具有固定的特征碼。因此,反病毒軟件可以利用病毒特征碼匹配很容易的檢測(cè)出隱藏在系統(tǒng)中的病毒程序。然而,病毒和反病毒技術(shù)這種“矛與盾”的斗爭(zhēng)中,盡管反病毒專家采用了各種各樣的方法來(lái)檢測(cè)計(jì)算機(jī)病毒,但是新病毒還是層出不窮,而且技術(shù)水平越來(lái)越高,隱蔽性越來(lái)越強(qiáng)。現(xiàn)在許多病毒采用自動(dòng)變形技術(shù)來(lái)逃避特征碼檢測(cè)技術(shù)的檢測(cè),這就是所謂的多態(tài)病毒。多態(tài)病毒是指每次傳染產(chǎn)生的病毒副本在外觀形態(tài)上都發(fā)生變化的病毒。因此,多態(tài)病毒在外觀形態(tài)上沒(méi)有固定的特征碼。
多態(tài)病毒之所以能產(chǎn)生自動(dòng)變形是因?yàn)槠鋬?nèi)部有一種變形機(jī)構(gòu),本文稱之為多態(tài)變形引
擎(Polymorph Engine)。下面分析多態(tài)病毒的變形機(jī)制,多態(tài)病毒的變形引擎主要由五部分組成:預(yù)處理器(Preprocessor)、還原器(Restorer)、病毒體(Virus Main Code)、變形驅(qū)動(dòng)
器(Polymorph Driver)、變形器(Polymorph Processor),五部件相互協(xié)作,共同完成傳染和
變形[1]。預(yù)處理器在病毒進(jìn)入內(nèi)存時(shí)對(duì)病毒進(jìn)行預(yù)處理,如將分塊寄生的病毒進(jìn)行組裝。還原器在病毒進(jìn)入內(nèi)存后將被變形器變形的部分還原。病毒體代碼完成普通病毒的常規(guī)任務(wù),如傳染、破壞等。變形驅(qū)動(dòng)器是對(duì)病毒產(chǎn)生變形的變形控制部件。變形驅(qū)動(dòng)器對(duì)預(yù)處理器和還原器產(chǎn)生代碼等價(jià)變形,調(diào)用變形器對(duì)其它部件產(chǎn)生變形。變形器使病毒體代碼、變形驅(qū)動(dòng)器和變形器產(chǎn)生變形,還原器是變形器的逆變換器。由于變形器在對(duì)同一數(shù)據(jù)或代碼進(jìn)行兩次變形時(shí),所得到的兩個(gè)結(jié)果相同的概率很小,所以假定變形器對(duì)同一數(shù)據(jù)的多次變形運(yùn)算都會(huì)得到不同結(jié)果。多態(tài)病毒采用的這種程序演化的技術(shù),使基于特征碼檢測(cè)的反病毒軟件徹底失去作用。
檢測(cè),本文介紹了利用虛擬機(jī)技術(shù)的病毒檢測(cè)引擎的工作原理,討論了目前存在的效率問(wèn)題,提出一個(gè)采用啟發(fā)式掃描的檢測(cè)引擎模型。
近幾年中計(jì)算機(jī)病毒正以驚人的速度蔓延,對(duì)計(jì)算機(jī)系統(tǒng)的安全構(gòu)成了威脅。早期的計(jì)
算機(jī)病毒并沒(méi)有采用自動(dòng)變形技術(shù),都具有固定的特征碼。因此,反病毒軟件可以利用病毒特征碼匹配很容易的檢測(cè)出隱藏在系統(tǒng)中的病毒程序。然而,病毒和反病毒技術(shù)這種“矛與盾”的斗爭(zhēng)中,盡管反病毒專家采用了各種各樣的方法來(lái)檢測(cè)計(jì)算機(jī)病毒,但是新病毒還是層出不窮,而且技術(shù)水平越來(lái)越高,隱蔽性越來(lái)越強(qiáng)。現(xiàn)在許多病毒采用自動(dòng)變形技術(shù)來(lái)逃避特征碼檢測(cè)技術(shù)的檢測(cè),這就是所謂的多態(tài)病毒。多態(tài)病毒是指每次傳染產(chǎn)生的病毒副本在外觀形態(tài)上都發(fā)生變化的病毒。因此,多態(tài)病毒在外觀形態(tài)上沒(méi)有固定的特征碼。
多態(tài)病毒之所以能產(chǎn)生自動(dòng)變形是因?yàn)槠鋬?nèi)部有一種變形機(jī)構(gòu),本文稱之為多態(tài)變形引
擎(Polymorph Engine)。下面分析多態(tài)病毒的變形機(jī)制,多態(tài)病毒的變形引擎主要由五部分組成:預(yù)處理器(Preprocessor)、還原器(Restorer)、病毒體(Virus Main Code)、變形驅(qū)動(dòng)
器(Polymorph Driver)、變形器(Polymorph Processor),五部件相互協(xié)作,共同完成傳染和
變形[1]。預(yù)處理器在病毒進(jìn)入內(nèi)存時(shí)對(duì)病毒進(jìn)行預(yù)處理,如將分塊寄生的病毒進(jìn)行組裝。還原器在病毒進(jìn)入內(nèi)存后將被變形器變形的部分還原。病毒體代碼完成普通病毒的常規(guī)任務(wù),如傳染、破壞等。變形驅(qū)動(dòng)器是對(duì)病毒產(chǎn)生變形的變形控制部件。變形驅(qū)動(dòng)器對(duì)預(yù)處理器和還原器產(chǎn)生代碼等價(jià)變形,調(diào)用變形器對(duì)其它部件產(chǎn)生變形。變形器使病毒體代碼、變形驅(qū)動(dòng)器和變形器產(chǎn)生變形,還原器是變形器的逆變換器。由于變形器在對(duì)同一數(shù)據(jù)或代碼進(jìn)行兩次變形時(shí),所得到的兩個(gè)結(jié)果相同的概率很小,所以假定變形器對(duì)同一數(shù)據(jù)的多次變形運(yùn)算都會(huì)得到不同結(jié)果。多態(tài)病毒采用的這種程序演化的技術(shù),使基于特征碼檢測(cè)的反病毒軟件徹底失去作用。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 呼吸道病毒疾病的早期檢測(cè)
- 不同輸入率和移出率的蠕蟲(chóng)病毒傳播SEIR模型 3次下載
- 如何在虛擬環(huán)境下進(jìn)行病毒的查殺詳細(xì)資料概述 13次下載
- 如何考慮社交網(wǎng)絡(luò)的用戶行為來(lái)進(jìn)行網(wǎng)絡(luò)病毒傳播建模分析 4次下載
- 病毒傳播與級(jí)聯(lián)故障相互作用過(guò)程的研究 1次下載
- 網(wǎng)絡(luò)病毒動(dòng)態(tài)交互抑制模型 5次下載
- 熊貓燒香病毒怎樣進(jìn)行手動(dòng)查殺 1次下載
- 基于VB6.0 的局域網(wǎng)病毒預(yù)警軟件的設(shè)計(jì)及實(shí)現(xiàn)
- 網(wǎng)絡(luò)病毒及其遏制策略
- 一類(lèi)改進(jìn)的計(jì)算機(jī)病毒傳播模型
- 蠕蟲(chóng)病毒的結(jié)構(gòu)與運(yùn)行機(jī)制研究
- 病毒知識(shí)與防護(hù) 0次下載
- 人工免疫機(jī)制在木馬檢測(cè)系統(tǒng)中的應(yīng)用研究
- 基于關(guān)聯(lián)規(guī)則的未知惡意程序檢測(cè)技術(shù)
- 計(jì)算機(jī)病毒和黑客ppt 0次下載
- 火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力 534次閱讀
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2452次閱讀
- 以引導(dǎo)性病毒為例,分析病毒的攻擊原理 5094次閱讀
- 詳談?dòng)?jì)算機(jī)病毒的定義與特征 1.9w次閱讀
- 干貨:勒索病毒防范措施與解決方案 6338次閱讀
- 詳談C++特性:多態(tài)的概念分類(lèi)和實(shí)現(xiàn)原理 2092次閱讀
- 機(jī)器學(xué)習(xí)告訴你,新型冠狀病毒接下來(lái)將如何變異? 6878次閱讀
- 面對(duì)疫情 醫(yī)療機(jī)器人能幫上什么忙? 2236次閱讀
- java的封裝繼承和多態(tài) 1447次閱讀
- 一種新的技術(shù)手段通過(guò)一口痰液就能快速準(zhǔn)確檢測(cè)出病原體 1.2w次閱讀
- Linux系統(tǒng)的8個(gè)最佳免費(fèi)防病毒程序 7651次閱讀
- 如何預(yù)防工控網(wǎng)絡(luò)的U盤(pán)病毒 2656次閱讀
- 探討C++多態(tài)性技術(shù)的局限性及解決的辦法 3652次閱讀
- ips和防火墻有哪些區(qū)別 3.8w次閱讀
- 電腦病毒的簡(jiǎn)述以及殺毒方法 6681次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多