版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著信息技術(shù)的深入發(fā)展,軟件作為智力和知識(shí)的結(jié)晶,其核心技術(shù)的保護(hù)顯得日益重要。另一方面,層出不窮的惡意代碼為延長(zhǎng)其生命周期,也不斷在尋求可以制造變種以避免被基于特征碼掃描的殺毒軟件所查殺的方法。
軟件殼是一種保護(hù)第三方軟件不被逆向分析而且不影響其運(yùn)行功能的程序。它完全基于目標(biāo)程序的二進(jìn)制碼,與被保護(hù)的程序的邏輯相分離。因其穩(wěn)定性強(qiáng),且具有壓縮功能等特性,軟件殼在惡意代碼免殺領(lǐng)域應(yīng)用范圍非常廣。一種惡意代碼通過(guò)加殼往往可以
2、制造出幾十甚至上百個(gè)變種,安全廠商發(fā)布的報(bào)告顯示現(xiàn)行惡意代碼的加殼率高達(dá)95%以上。
面對(duì)由于加殼而產(chǎn)生的海量變種,除被動(dòng)地增加病毒庫(kù)特征碼以外,國(guó)內(nèi)外對(duì)脫殼方法也展開了研究?,F(xiàn)有的脫殼方法往往只能針對(duì)某類殼,通用性差,難以收集,而且通常需要大量的人工分析才能得出正確的結(jié)果,自動(dòng)化程度低。一個(gè)自動(dòng)化的通用的脫殼機(jī)一方面可以減輕安全分析人員的勞動(dòng)強(qiáng)度,另一方面也可以部署到用戶端系統(tǒng),以提高惡意代碼的查殺率。
本
3、文設(shè)計(jì)了一個(gè)基于緩沖代碼虛擬機(jī)的自動(dòng)化通用脫殼系統(tǒng)。該課題首先對(duì)軟件加殼技術(shù)做全面的研究和透徹的分析,從中抽象出軟件殼的共性,據(jù)此提出解決相應(yīng)問(wèn)題的原則方法。其次,根據(jù)分析惡意代碼需要安全執(zhí)行環(huán)境、脫殼提出的可控以及仿真程度高以對(duì)抗反調(diào)試等特殊需求,引入了一種輕量級(jí)的指令級(jí)緩沖代碼虛擬機(jī)。第三,根據(jù)所提煉出的脫殼所面臨的阻礙,提出相應(yīng)的解決方案,并討論了其技術(shù)細(xì)節(jié)。實(shí)驗(yàn)表明,該方案獨(dú)立于目標(biāo)程序邏輯,對(duì)未知脫殼效果良好,不需要人工干預(yù)。
4、
本文的主要貢獻(xiàn)和創(chuàng)新點(diǎn)在于如下工作:①將軟件殼的行為抽象成:通過(guò)代碼混淆變換對(duì)抗靜態(tài)分析;通過(guò)PE結(jié)構(gòu)變換對(duì)抗動(dòng)態(tài)分析以及反調(diào)試三大類,為脫殼方案的設(shè)計(jì)提供依據(jù);②提出了通用自動(dòng)化的脫殼方法。該方法基于虛擬機(jī)技術(shù)控制目標(biāo)執(zhí)行,通過(guò)編譯器入口特征查找規(guī)則,跨段跳檢測(cè)查找規(guī)則,堆棧平衡規(guī)則及虛擬機(jī)掃描等方法來(lái)尋找目標(biāo)在內(nèi)存中自行解密的狀態(tài)。相比其他的方法,該方案更具通用性,對(duì)未知?dú)っ摎ばЧ己?③特別地,首次提出了經(jīng)定位、讀
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 面向自動(dòng)化測(cè)試的虛擬機(jī)監(jiān)控系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 多虛擬機(jī)自動(dòng)網(wǎng)絡(luò)配置系統(tǒng).pdf
- 基于虛擬機(jī)的IMS系統(tǒng).pdf
- 基于虛擬機(jī)的網(wǎng)絡(luò)存儲(chǔ)備份軟件的自動(dòng)化測(cè)試方案的設(shè)計(jì)與實(shí)施.pdf
- 基于虛擬儀器的PCBA自動(dòng)化測(cè)試系統(tǒng).pdf
- 基于OpenStack虛擬化技術(shù)虛擬機(jī)整合的研究和應(yīng)用.pdf
- 基于虛擬化的自動(dòng)化測(cè)試框架.pdf
- 基于半虛擬化Xen的虛擬機(jī)回放機(jī)制的研究.pdf
- 基于自主虛擬化平臺(tái)的虛擬機(jī)遷移的研究和實(shí)現(xiàn).pdf
- 基于節(jié)能的虛擬機(jī)部署與虛擬機(jī)整合技術(shù)研究.pdf
- 基于虛擬化技術(shù)的自動(dòng)化測(cè)試系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 三維虛擬機(jī)械創(chuàng)新設(shè)計(jì)自動(dòng)化方法研究.pdf
- 通用型自動(dòng)化考試系統(tǒng).pdf
- 基于云計(jì)算架構(gòu)的虛擬機(jī)池管理系統(tǒng).pdf
- 基于混合虛擬化技術(shù)的虛擬機(jī)性能優(yōu)化研究及應(yīng)用.pdf
- 基于FPGA的Java虛擬機(jī)實(shí)現(xiàn).pdf
- 基于龍芯平臺(tái)的虛擬機(jī)研究.pdf
- 基于LabVIEW的電路板虛擬自動(dòng)化測(cè)試系統(tǒng)設(shè)計(jì).pdf
- 大型機(jī)監(jiān)控系統(tǒng)的虛擬外設(shè)與自動(dòng)化測(cè)試研究.pdf
- 桌面虛擬化下的虛擬機(jī)布局策略研究.pdf
評(píng)論
0/150
提交評(píng)論