資料介紹
計算機病毒嚴重威脅著計算機系統的安全,多態病毒采用自動變形技術對抗特征碼
檢測,本文介紹了利用虛擬機技術的病毒檢測引擎的工作原理,討論了目前存在的效率問題,提出一個采用啟發式掃描的檢測引擎模型。
近幾年中計算機病毒正以驚人的速度蔓延,對計算機系統的安全構成了威脅。早期的計
算機病毒并沒有采用自動變形技術,都具有固定的特征碼。因此,反病毒軟件可以利用病毒特征碼匹配很容易的檢測出隱藏在系統中的病毒程序。然而,病毒和反病毒技術這種“矛與盾”的斗爭中,盡管反病毒專家采用了各種各樣的方法來檢測計算機病毒,但是新病毒還是層出不窮,而且技術水平越來越高,隱蔽性越來越強。現在許多病毒采用自動變形技術來逃避特征碼檢測技術的檢測,這就是所謂的多態病毒。多態病毒是指每次傳染產生的病毒副本在外觀形態上都發生變化的病毒。因此,多態病毒在外觀形態上沒有固定的特征碼。
多態病毒之所以能產生自動變形是因為其內部有一種變形機構,本文稱之為多態變形引
擎(Polymorph Engine)。下面分析多態病毒的變形機制,多態病毒的變形引擎主要由五部分組成:預處理器(Preprocessor)、還原器(Restorer)、病毒體(Virus Main Code)、變形驅動
器(Polymorph Driver)、變形器(Polymorph Processor),五部件相互協作,共同完成傳染和
變形[1]。預處理器在病毒進入內存時對病毒進行預處理,如將分塊寄生的病毒進行組裝。還原器在病毒進入內存后將被變形器變形的部分還原。病毒體代碼完成普通病毒的常規任務,如傳染、破壞等。變形驅動器是對病毒產生變形的變形控制部件。變形驅動器對預處理器和還原器產生代碼等價變形,調用變形器對其它部件產生變形。變形器使病毒體代碼、變形驅動器和變形器產生變形,還原器是變形器的逆變換器。由于變形器在對同一數據或代碼進行兩次變形時,所得到的兩個結果相同的概率很小,所以假定變形器對同一數據的多次變形運算都會得到不同結果。多態病毒采用的這種程序演化的技術,使基于特征碼檢測的反病毒軟件徹底失去作用。
檢測,本文介紹了利用虛擬機技術的病毒檢測引擎的工作原理,討論了目前存在的效率問題,提出一個采用啟發式掃描的檢測引擎模型。
近幾年中計算機病毒正以驚人的速度蔓延,對計算機系統的安全構成了威脅。早期的計
算機病毒并沒有采用自動變形技術,都具有固定的特征碼。因此,反病毒軟件可以利用病毒特征碼匹配很容易的檢測出隱藏在系統中的病毒程序。然而,病毒和反病毒技術這種“矛與盾”的斗爭中,盡管反病毒專家采用了各種各樣的方法來檢測計算機病毒,但是新病毒還是層出不窮,而且技術水平越來越高,隱蔽性越來越強。現在許多病毒采用自動變形技術來逃避特征碼檢測技術的檢測,這就是所謂的多態病毒。多態病毒是指每次傳染產生的病毒副本在外觀形態上都發生變化的病毒。因此,多態病毒在外觀形態上沒有固定的特征碼。
多態病毒之所以能產生自動變形是因為其內部有一種變形機構,本文稱之為多態變形引
擎(Polymorph Engine)。下面分析多態病毒的變形機制,多態病毒的變形引擎主要由五部分組成:預處理器(Preprocessor)、還原器(Restorer)、病毒體(Virus Main Code)、變形驅動
器(Polymorph Driver)、變形器(Polymorph Processor),五部件相互協作,共同完成傳染和
變形[1]。預處理器在病毒進入內存時對病毒進行預處理,如將分塊寄生的病毒進行組裝。還原器在病毒進入內存后將被變形器變形的部分還原。病毒體代碼完成普通病毒的常規任務,如傳染、破壞等。變形驅動器是對病毒產生變形的變形控制部件。變形驅動器對預處理器和還原器產生代碼等價變形,調用變形器對其它部件產生變形。變形器使病毒體代碼、變形驅動器和變形器產生變形,還原器是變形器的逆變換器。由于變形器在對同一數據或代碼進行兩次變形時,所得到的兩個結果相同的概率很小,所以假定變形器對同一數據的多次變形運算都會得到不同結果。多態病毒采用的這種程序演化的技術,使基于特征碼檢測的反病毒軟件徹底失去作用。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 呼吸道病毒疾病的早期檢測
- 不同輸入率和移出率的蠕蟲病毒傳播SEIR模型 3次下載
- 如何在虛擬環境下進行病毒的查殺詳細資料概述 13次下載
- 如何考慮社交網絡的用戶行為來進行網絡病毒傳播建模分析 4次下載
- 病毒傳播與級聯故障相互作用過程的研究 1次下載
- 網絡病毒動態交互抑制模型 5次下載
- 熊貓燒香病毒怎樣進行手動查殺 1次下載
- 基于VB6.0 的局域網病毒預警軟件的設計及實現
- 網絡病毒及其遏制策略
- 一類改進的計算機病毒傳播模型
- 蠕蟲病毒的結構與運行機制研究
- 病毒知識與防護 0次下載
- 人工免疫機制在木馬檢測系統中的應用研究
- 基于關聯規則的未知惡意程序檢測技術
- 計算機病毒和黑客ppt 0次下載
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2389次閱讀
- 以引導性病毒為例,分析病毒的攻擊原理 4751次閱讀
- 詳談計算機病毒的定義與特征 1.7w次閱讀
- 干貨:勒索病毒防范措施與解決方案 6142次閱讀
- 詳談C++特性:多態的概念分類和實現原理 1954次閱讀
- 機器學習告訴你,新型冠狀病毒接下來將如何變異? 6759次閱讀
- 面對疫情 醫療機器人能幫上什么忙? 2126次閱讀
- java的封裝繼承和多態 1394次閱讀
- 一種新的技術手段通過一口痰液就能快速準確檢測出病原體 1.2w次閱讀
- Linux系統的8個最佳免費防病毒程序 7498次閱讀
- 如何預防工控網絡的U盤病毒 2543次閱讀
- 探討C++多態性技術的局限性及解決的辦法 3571次閱讀
- 垂直搜索引擎是什么_垂直搜索引擎有哪些 7790次閱讀
- ips和防火墻有哪些區別 3.8w次閱讀
- 電腦病毒的簡述以及殺毒方法 6544次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多