基于逆向工程的恶意代码分析检测研究

来源 :山东理工大学 | 被引量 : 0次 | 上传用户:samallhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,与日俱增的恶意代码对公民的隐私、权利以及国家安全都有着严重的影响,因此研究恶意代码具有重要的政治、经济和社会意义。逆向工程分析技术能够在本质上分析和理解恶意代码行为,有效应对变化多端的恶意代码,完成对恶意代码的检测。本文主要研究内容如下:1、针对采用单一特征检测恶意代码存在的局限性,提出了基于感知哈希和特征融合的恶意代码检测方法。首先,通过感知哈希算法对恶意代码灰度图样本进行检测,快速划分出确定恶意代码家族和不确定家族的样本;然后,对于不确定家族样本再进一步提取局部特征LBP(Local Binary Patterns,局部二值模式)与全局特征Gist,并将二者融合,通过机器学习算法对恶意代码样本进行分类检测。实验结果表明,相较于仅用单一特征,融合特征的检测准确率更高,并且所提方法与仅采用机器学习的检测算法相比,检测速度提高了93.5%。2、针对非逆向方法中恶意代码灰度图检测存在的问题,提出了基于静态逆向工程的恶意代码分析检测方法。首先提取19类恶意代码家族样本的汇编代码,并通过B2M(Binary to Matrix,二进制转矩阵)算法将ASM汇编文件转成灰度图;然后提取灰度图的Gist与LBP特征并进行融合,采用随机森林算法检测。实验表明,相对于非逆向方法中的单一特征检测灰度图以及基于深度学习的恶意代码灰度图检测,基于汇编代码的恶意代码检测准确率有明显提高。3、针对非逆向方法和静态逆向分析存在的问题,提出了基于动态逆向分析的恶意代码分析检测方法。首先通过改进信息增益算法构建行为匹配模块对样本进行预筛选,将样本划分为黑色(恶意程序)、白色(正常程序)和灰色(不确定性质)三个区域。对于灰色区域的样本,将样本的API调用序列通过马尔科夫链中的状态转移概率矩阵转化为马尔科夫图像,采用CNN(Convolutional Neural Network,卷积神经网络)算法进行检测,检测准确率为99.7%。实验表明,相对于本文研究的非逆向方法以及静态逆向分析,基于行为分析的恶意代码检测方法具有高准确率的优势。
其他文献
随着科技快速发展,很多行业都在往数字化方向转型,金融领域中的抵押贷款面临着数字化管理升级的问题。传统抵押贷款平台大部分使用中心化方式存储数据,数据容易泄露同时很难共享,对用户而言,业务流程繁琐,隐私信息泄露问题令人担忧。区块链技术的特点包括分布式、不易篡改和可追溯等,本文在对金融贷款体系的特点做了深入分析和研究之后,将该技术引入到传统的系统平台中,形成联盟链。联盟链中不存在中心机构,每个链上的节点
何处是"西洋"在现代汉语里,"东洋"指的就是日本,"西洋"则泛指欧美等西方国家。这与古代中国的"东洋"和"西洋"的含义及地理范围是很不一样的。"西洋"一词在宋代就已出现,而作为一个地理概念则始于元代,并随着时间的推移而发生变化。按照传统的划分方法,"西洋"是指现在文莱迤西,即以今天的文莱为东西洋的分界线,菲律宾群岛、加里曼丹岛称为"东洋"之国,东南亚的其他国家和地区,包括中南半岛、
期刊
伴随互联网应用的普及,餐饮外卖行业得到快速发展。消费者可以通过手机电脑上的外卖网页、APP等浏览和订购外卖,实现了足不出户便可尽享天下美食的愿望,这使得外卖受到许多人,尤其是年轻消费者的喜欢。外卖行业的出现不仅满足了消费者的需求,同时刺激了国家经济的发展。在近几年来,在外卖市场的规模在不断扩大的同时,订单量和交易金额也保持飞速增长。在外卖行业规模快速扩大的同时,伴随而来的是无数的外卖食品安全问题。
随着便携式电子设备、储能系统等日益增长的需求,可充电锂离子电池和超级电容器作为能源储能器件较具前途,从而引起了研究者的广泛关注。然而在这些器件的工作过程中存在着很多因素如充放电过程中产生的材料相变和体积变化等容易导致其容量的衰减。在锂离子电池领域,硅基材料因其远超石墨负极(372 m Ah g-1)的高理论比容量和低电极电势成为了极具潜力的锂离子电池负极材料之一,然而在脱嵌锂过程中存在的体积膨胀等
土壤是农作物生长的重要物质基础,及时监测土壤含水率和土壤温度能够提高农作物品质和产量。为设计适用于生态无人农场的土壤监测设备,本文阐述了土壤环境监测系统研究现状,提出了基于无线传感网络的生态无人农场土壤环境监测系统。详细分析了土壤环境监测系统感知层、网络层、应用层三层结构的具体应用技术,设计了系统的总体方案。感知层根据生态无人农场农作物管理需求,设计了基于Lo Ra的小麦田无线传感网络,包括六个传
脉冲功率技术在军事武器、民用工业和航空航天等多个领域具有广阔的应用前景。基于高温超导脉冲变压器的脉冲电源有利于电源装置的小型化和轻量化,是脉冲功率技术领域的研究热点之一。在高温超导脉冲变压器中,原边储能绕组通常采用超导饼式线圈用于储能,副边绕组采用常导(铜)饼式线圈用于感应高幅值的脉冲电流。本文阐述了超导体基本模型、交流损耗的分类和计算,论述了计算交流损耗的数值方法——H公式法。分析了基于高温超导
脑卒中和交通事故患者人数逐年增多,由于医疗资源不足以及分配不均,术后肢体功能康复也成为一个亟待解决的问题。外骨骼机器人在重复性和稳定性方面具有先天的优势,十分适宜开发为助老助残设备,能够长时间、重复性地对患者进行准确的康复训练,完成训练的同时解决了传统康复治疗的一些弊端。同时云平台技术的不断发展,可以与康复设备相结合解除时间和地域的限制,实现医生与患者之间远程信息交流和康复训练。本文首先对人体下肢
工业生产线中搬运抓取工件主要借助人工控制或利用预先示教的工业机器人完成,这种方法生产成本高,灵活性较差,有着明显的不足。机器视觉与工业机器人相结合应用于工件的分类识别与定位可以有效的提高抓取作业的自动化和智能化程度。本文通过构建双目视觉机器人识别与定位抓取系统,分析研究并优化多类型工件的图像预处理、识别定位与机器人抓取的关键技术,为工业生产中基于视觉实现识别定位与机器人智能化抓取研究提供理论基础。
直流配电系统可以灵活接纳直流型分布式电源与负荷,快速隔离交直流故障,无需相频控制,在提高输送容量、增强供电质量方面具有更加优越的性能,同时直流配电系统在调节新能源发电、交直流负荷与大电网之间的矛盾等方面也发挥着重要作用,但其灵活的运行方式也对控制系统带来了诸多新的挑战。故本文主要针对直流配电系统动态特性、稳定性分析和阻尼控制等方面展开了研究工作,本文主要工作归纳如下:(1)分析了直流配电系统的几种
采后果蔬在贮运过程中由于自身代谢、病原菌侵染等因素,易腐烂变质。茉莉酸甲酯(methyl jasmonate,MeJA)作为一种植物内源性激素在维持采后果实品质、诱导果蔬抗性等方面受到广泛关注。长链非编码RNA(long non-coding RNA,lncRNA)是广泛分布于基因组中的一种不具备编码能力的RNA,可作为一种重要因子参与调控植物的生物/非生物胁迫。尽管MeJA在番茄采后品质及抗病性