资料介绍
计算机病毒严重威胁着计算机系统的安全,多态病毒采用自动变形技术对抗特征码
检测,本文介绍了利用虚拟机技术的病毒检测引擎的工作原理,讨论了目前存在的效率问题,提出一个采用启发式扫描的检测引擎模型。
近几年中计算机病毒正以惊人的速度蔓延,对计算机系统的安全构成了威胁。早期的计
算机病毒并没有采用自动变形技术,都具有固定的特征码。因此,反病毒软件可以利用病毒特征码匹配很容易的检测出隐藏在系统中的病毒程序。然而,病毒和反病毒技术这种“矛与盾”的斗争中,尽管反病毒专家采用了各种各样的方法来检测计算机病毒,但是新病毒还是层出不穷,而且技术水平越来越高,隐蔽性越来越强。现在许多病毒采用自动变形技术来逃避特征码检测技术的检测,这就是所谓的多态病毒。多态病毒是指每次传染产生的病毒副本在外观形态上都发生变化的病毒。因此,多态病毒在外观形态上没有固定的特征码。
多态病毒之所以能产生自动变形是因为其内部有一种变形机构,本文称之为多态变形引
擎(Polymorph Engine)。下面分析多态病毒的变形机制,多态病毒的变形引擎主要由五部分组成:预处理器(Preprocessor)、还原器(Restorer)、病毒体(Virus Main Code)、变形驱动
器(Polymorph Driver)、变形器(Polymorph Processor),五部件相互协作,共同完成传染和
变形[1]。预处理器在病毒进入内存时对病毒进行预处理,如将分块寄生的病毒进行组装。还原器在病毒进入内存后将被变形器变形的部分还原。病毒体代码完成普通病毒的常规任务,如传染、破坏等。变形驱动器是对病毒产生变形的变形控制部件。变形驱动器对预处理器和还原器产生代码等价变形,调用变形器对其它部件产生变形。变形器使病毒体代码、变形驱动器和变形器产生变形,还原器是变形器的逆变换器。由于变形器在对同一数据或代码进行两次变形时,所得到的两个结果相同的概率很小,所以假定变形器对同一数据的多次变形运算都会得到不同结果。多态病毒采用的这种程序演化的技术,使基于特征码检测的反病毒软件彻底失去作用。
检测,本文介绍了利用虚拟机技术的病毒检测引擎的工作原理,讨论了目前存在的效率问题,提出一个采用启发式扫描的检测引擎模型。
近几年中计算机病毒正以惊人的速度蔓延,对计算机系统的安全构成了威胁。早期的计
算机病毒并没有采用自动变形技术,都具有固定的特征码。因此,反病毒软件可以利用病毒特征码匹配很容易的检测出隐藏在系统中的病毒程序。然而,病毒和反病毒技术这种“矛与盾”的斗争中,尽管反病毒专家采用了各种各样的方法来检测计算机病毒,但是新病毒还是层出不穷,而且技术水平越来越高,隐蔽性越来越强。现在许多病毒采用自动变形技术来逃避特征码检测技术的检测,这就是所谓的多态病毒。多态病毒是指每次传染产生的病毒副本在外观形态上都发生变化的病毒。因此,多态病毒在外观形态上没有固定的特征码。
多态病毒之所以能产生自动变形是因为其内部有一种变形机构,本文称之为多态变形引
擎(Polymorph Engine)。下面分析多态病毒的变形机制,多态病毒的变形引擎主要由五部分组成:预处理器(Preprocessor)、还原器(Restorer)、病毒体(Virus Main Code)、变形驱动
器(Polymorph Driver)、变形器(Polymorph Processor),五部件相互协作,共同完成传染和
变形[1]。预处理器在病毒进入内存时对病毒进行预处理,如将分块寄生的病毒进行组装。还原器在病毒进入内存后将被变形器变形的部分还原。病毒体代码完成普通病毒的常规任务,如传染、破坏等。变形驱动器是对病毒产生变形的变形控制部件。变形驱动器对预处理器和还原器产生代码等价变形,调用变形器对其它部件产生变形。变形器使病毒体代码、变形驱动器和变形器产生变形,还原器是变形器的逆变换器。由于变形器在对同一数据或代码进行两次变形时,所得到的两个结果相同的概率很小,所以假定变形器对同一数据的多次变形运算都会得到不同结果。多态病毒采用的这种程序演化的技术,使基于特征码检测的反病毒软件彻底失去作用。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 呼吸道病毒疾病的早期检测
- 不同输入率和移出率的蠕虫病毒传播SEIR模型 3次下载
- 如何在虚拟环境下进行病毒的查杀详细资料概述 13次下载
- 如何考虑社交网络的用户行为来进行网络病毒传播建模分析 4次下载
- 病毒传播与级联故障相互作用过程的研究 1次下载
- 网络病毒动态交互抑制模型 5次下载
- 熊猫烧香病毒怎样进行手动查杀 1次下载
- 基于VB6.0 的局域网病毒预警软件的设计及实现
- 网络病毒及其遏制策略
- 一类改进的计算机病毒传播模型
- 蠕虫病毒的结构与运行机制研究
- 病毒知识与防护 0次下载
- 人工免疫机制在木马检测系统中的应用研究
- 基于关联规则的未知恶意程序检测技术
- 计算机病毒和黑客ppt 0次下载
- 全球TO B勒索病毒攻击暴增,我们只能选择躺平吗? 2389次阅读
- 以引导性病毒为例,分析病毒的攻击原理 4751次阅读
- 详谈计算机病毒的定义与特征 1.7w次阅读
- 干货:勒索病毒防范措施与解决方案 6142次阅读
- 详谈C++特性:多态的概念分类和实现原理 1954次阅读
- 机器学习告诉你,新型冠状病毒接下来将如何变异? 6759次阅读
- 面对疫情 医疗机器人能帮上什么忙? 2126次阅读
- java的封装继承和多态 1394次阅读
- 一种新的技术手段通过一口痰液就能快速准确检测出病原体 1.2w次阅读
- Linux系统的8个最佳免费防病毒程序 7498次阅读
- 如何预防工控网络的U盘病毒 2543次阅读
- 探讨C++多态性技术的局限性及解决的办法 3571次阅读
- 垂直搜索引擎是什么_垂直搜索引擎有哪些 7790次阅读
- ips和防火墙有哪些区别 3.8w次阅读
- 电脑病毒的简述以及杀毒方法 6544次阅读
下载排行
本周
- 1电子威廉希尔官方网站 原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能威廉希尔官方网站 详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大威廉希尔官方网站 图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成威廉希尔官方网站 应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口威廉希尔官方网站 图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6威廉希尔官方网站 仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多