电子发烧友App

硬声App

扫码添加小助手

加入工程师交流群

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子论文>测试测量论文>针对多态病毒的反病毒检测引擎的研究

针对多态病毒的反病毒检测引擎的研究

2009-08-18 | rar | 227 | 次下载 | 2积分

资料介绍

计算机病毒严重威胁着计算机系统的安全,多态病毒采用自动变形技术对抗特征码
检测,本文介绍了利用虚拟机技术的病毒检测引擎的工作原理,讨论了目前存在的效率问题,提出一个采用启发式扫描的检测引擎模型。
近几年中计算机病毒正以惊人的速度蔓延,对计算机系统的安全构成了威胁。早期的计
算机病毒并没有采用自动变形技术,都具有固定的特征码。因此,反病毒软件可以利用病毒特征码匹配很容易的检测出隐藏在系统中的病毒程序。然而,病毒和反病毒技术这种“矛与盾”的斗争中,尽管反病毒专家采用了各种各样的方法来检测计算机病毒,但是新病毒还是层出不穷,而且技术水平越来越高,隐蔽性越来越强。现在许多病毒采用自动变形技术来逃避特征码检测技术的检测,这就是所谓的多态病毒。多态病毒是指每次传染产生的病毒副本在外观形态上都发生变化的病毒。因此,多态病毒在外观形态上没有固定的特征码。
多态病毒之所以能产生自动变形是因为其内部有一种变形机构,本文称之为多态变形引
擎(Polymorph Engine)。下面分析多态病毒的变形机制,多态病毒的变形引擎主要由五部分组成:预处理器(Preprocessor)、还原器(Restorer)、病毒体(Virus Main Code)、变形驱动
器(Polymorph Driver)、变形器(Polymorph Processor),五部件相互协作,共同完成传染和
变形[1]。预处理器在病毒进入内存时对病毒进行预处理,如将分块寄生的病毒进行组装。还原器在病毒进入内存后将被变形器变形的部分还原。病毒体代码完成普通病毒的常规任务,如传染、破坏等。变形驱动器是对病毒产生变形的变形控制部件。变形驱动器对预处理器和还原器产生代码等价变形,调用变形器对其它部件产生变形。变形器使病毒体代码、变形驱动器和变形器产生变形,还原器是变形器的逆变换器。由于变形器在对同一数据或代码进行两次变形时,所得到的两个结果相同的概率很小,所以假定变形器对同一数据的多次变形运算都会得到不同结果。多态病毒采用的这种程序演化的技术,使基于特征码检测的反病毒软件彻底失去作用。
病毒
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1MDD品牌三极管MMBT3906数据手册
  2. 2.33 MB  |  次下载  |  免费
  3. 2MDD品牌三极管S9012数据手册
  4. 2.62 MB  |  次下载  |  免费
  5. 3联想flex2-14D/15D说明书
  6. 4.92 MB   |  次下载  |  免费
  7. 4收音环绕扩音机 AVR-1507手册
  8. 2.50 MB   |  次下载  |  免费
  9. 524Pin Type-C连接器设计报告
  10. 1.06 MB   |  次下载  |  免费
  11. 6新一代网络可视化(NPB 2.0)
  12. 3.40 MB  |  次下载  |  免费
  13. 7MS1000TA 超声波测量模拟前端芯片技术手册
  14. 0.60 MB   |  次下载  |  免费
  15. 8MS1022高精度时间测量(TDC)电路数据手册
  16. 1.81 MB   |  次下载  |  免费

本月

  1. 1爱华AIWA HS-J202维修手册
  2. 3.34 MB   |  37次下载  |  免费
  3. 2PC5502负载均流控制电路数据手册
  4. 1.63 MB   |  23次下载  |  免费
  5. 3NB-IoT芯片厂商的资料说明
  6. 0.31 MB   |  22次下载  |  1 积分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供电电路图资料
  8. 0.63 MB   |  6次下载  |  1 积分
  9. 5UWB653Pro USB口测距通信定位模块规格书
  10. 838.47 KB  |  5次下载  |  免费
  11. 6技嘉H110主板IT8628E_BX IO电路图资料
  12. 2.61 MB   |  4次下载  |  1 积分
  13. 7苏泊尔DCL6907(即CHK-S007)单芯片电磁炉原理图资料
  14. 0.04 MB   |  4次下载  |  1 积分
  15. 8100W准谐振反激式恒流电源电路图资料
  16. 0.09 MB   |  2次下载  |  1 积分

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935137次下载  |  10 积分
  3. 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
  4. 1.48MB  |  420064次下载  |  10 积分
  5. 3Altium DXP2002下载入口
  6. 未知  |  233089次下载  |  10 积分
  7. 4电路仿真软件multisim 10.0免费下载
  8. 340992  |  191439次下载  |  10 积分
  9. 5十天学会AVR单片机与C语言视频教程 下载
  10. 158M  |  183353次下载  |  10 积分
  11. 6labview8.5下载
  12. 未知  |  81602次下载  |  10 积分
  13. 7Keil工具MDK-Arm免费下载
  14. 0.02 MB  |  73822次下载  |  10 积分
  15. 8LabVIEW 8.6下载
  16. 未知  |  65991次下载  |  10 积分