期刊文献+

面向PE病毒检测的行为特征分析方法研究

Research on PE Virus Detection-Oriented Behavior Analysis Method
在线阅读 下载PDF
导出
摘要 目前,计算机病毒的存在成为了信息安全的一大威胁,其中以Windows32 PE文件为感染目标的PE病毒最为盛行,功能最强,分析难度也最大。对此,本文研究了一种面向PE病毒检测的行为特征分析方法,详细分析PE病毒执行过程中的关键行为特征、一般行为特征等,并以其十六进制行为字符串特征码作为PE病毒的检测依据,通过对可疑PE文件中字符串的匹配实现PE病毒的启发式检测。 For the issue that the presence of computer viruses has become a major threat to information security at present, in which PE virus is the most prevalent, powerful and the greatest dif iculty analysis virus regarding Windows32 PE file as a virus infection target, this paper studies a method on PE virus detection-oriented behavior analysis, and presents a detailed analysis to the key behavior, basic behavior and so on during the execution of PE virus to achieve heuristic detection of PE virus by means of matching the strings in suspicious PE files, using hexadecimal behavior strings as a basis of PE virus detection.
出处 《信息安全与技术》 2014年第6期22-26,共5页
基金 2013年中国民航大学教育教学改革研究课题(项目编号CAUC-ETRN-2013-24) 2013年大学生创新创业训练项目(项目编号IECAUC13028)
关键词 PE病毒 行为分析 病毒检测 可执行文件 pe virus behavior analysis virus detection executable file
  • 相关文献

参考文献2

二级参考文献8

  • 1Skoudis E,Zehser L.Malware:Fighting Malicious Code[M].[S.l.]:Prentice Hall,2003.
  • 2Kruegel C,Robertson W,Valeur F,et al.Static Disassembly of Obfuscatod Binaries[D].Santa Barbara,CA,USA:Reliable Software Group,Computer Science Department,University of California,2004.
  • 3Christodorescu M,Jha S.Static Analysis of Executables to Detect Malicious Patterns[C]//Proceedings of the 12th USENIX Security Symposium.BerKeley,CA,USA:[s.n.],2003.
  • 4纪宏亮,浅析网络病毒的检测与防治[J].农村电气化,1999,07.
  • 5Carey Nachenberg.C0mputer Virus Coevolution[J].COMM- UN1CATIONS of the ACM, 1997,40.
  • 6Derek Uluski,Micha Moffie,David Kaeli. ACM SIGARCH [J]. Computer Architecture News,2005,3.
  • 7戴超,庞建民,赵荣彩.采用条件跳转混淆技术的恶意代码反汇编[J].计算机工程,2008,34(8):153-155. 被引量:5
  • 8郄海霞,张西臣.计算机病毒的防治[J].网络科技时代,2005,0(8):33-33. 被引量:2

共引文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部