2023年全國(guó)碩士研究生考試考研英語(yǔ)一試題真題(含答案詳解+作文范文)_第1頁(yè)
已閱讀1頁(yè),還剩81頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、隨著信息技術(shù)的深入發(fā)展,軟件作為智力和知識(shí)的結(jié)晶,其核心技術(shù)的保護(hù)顯得日益重要。另一方面,層出不窮的惡意代碼為延長(zhǎng)其生命周期,也不斷在尋求可以制造變種以避免被基于特征碼掃描的殺毒軟件所查殺的方法。
   軟件殼是一種保護(hù)第三方軟件不被逆向分析而且不影響其運(yùn)行功能的程序。它完全基于目標(biāo)程序的二進(jìn)制碼,與被保護(hù)的程序的邏輯相分離。因其穩(wěn)定性強(qiáng),且具有壓縮功能等特性,軟件殼在惡意代碼免殺領(lǐng)域應(yīng)用范圍非常廣。一種惡意代碼通過(guò)加殼往往可以

2、制造出幾十甚至上百個(gè)變種,安全廠商發(fā)布的報(bào)告顯示現(xiàn)行惡意代碼的加殼率高達(dá)95%以上。
   面對(duì)由于加殼而產(chǎn)生的海量變種,除被動(dòng)地增加病毒庫(kù)特征碼以外,國(guó)內(nèi)外對(duì)脫殼方法也展開了研究?,F(xiàn)有的脫殼方法往往只能針對(duì)某類殼,通用性差,難以收集,而且通常需要大量的人工分析才能得出正確的結(jié)果,自動(dòng)化程度低。一個(gè)自動(dòng)化的通用的脫殼機(jī)一方面可以減輕安全分析人員的勞動(dòng)強(qiáng)度,另一方面也可以部署到用戶端系統(tǒng),以提高惡意代碼的查殺率。
   本

3、文設(shè)計(jì)了一個(gè)基于緩沖代碼虛擬機(jī)的自動(dòng)化通用脫殼系統(tǒng)。該課題首先對(duì)軟件加殼技術(shù)做全面的研究和透徹的分析,從中抽象出軟件殼的共性,據(jù)此提出解決相應(yīng)問(wèn)題的原則方法。其次,根據(jù)分析惡意代碼需要安全執(zhí)行環(huán)境、脫殼提出的可控以及仿真程度高以對(duì)抗反調(diào)試等特殊需求,引入了一種輕量級(jí)的指令級(jí)緩沖代碼虛擬機(jī)。第三,根據(jù)所提煉出的脫殼所面臨的阻礙,提出相應(yīng)的解決方案,并討論了其技術(shù)細(xì)節(jié)。實(shí)驗(yàn)表明,該方案獨(dú)立于目標(biāo)程序邏輯,對(duì)未知脫殼效果良好,不需要人工干預(yù)。

4、
   本文的主要貢獻(xiàn)和創(chuàng)新點(diǎn)在于如下工作:①將軟件殼的行為抽象成:通過(guò)代碼混淆變換對(duì)抗靜態(tài)分析;通過(guò)PE結(jié)構(gòu)變換對(duì)抗動(dòng)態(tài)分析以及反調(diào)試三大類,為脫殼方案的設(shè)計(jì)提供依據(jù);②提出了通用自動(dòng)化的脫殼方法。該方法基于虛擬機(jī)技術(shù)控制目標(biāo)執(zhí)行,通過(guò)編譯器入口特征查找規(guī)則,跨段跳檢測(cè)查找規(guī)則,堆棧平衡規(guī)則及虛擬機(jī)掃描等方法來(lái)尋找目標(biāo)在內(nèi)存中自行解密的狀態(tài)。相比其他的方法,該方案更具通用性,對(duì)未知?dú)っ摎ばЧ己?③特別地,首次提出了經(jīng)定位、讀

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論