高智能变形病毒原理与防治

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:sturdy13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文力图揭开病毒神秘面纱的一角.从Win32病毒所需基础知识开始,详细阐述了PE格式、重定位、API地址获取、遍历网络与硬盘、利用IRC,P2P,E-Mail传播病毒的原理与细节;创造性的提出了利用Sniffer获得邮件地址及信任关系的方法、基于P2P思想的IM蠕虫、利用"特快专递"原理发送邮件、利用"爬虫"思想搜集邮件地址等多种新思路及防治措施.讨论了对抗杀毒软件的方法以及新出现的"三线程"技术.对于高级的EPO和变形技术也做了详细阐述.最后,该文讨论了反病毒的一些关键技术:样本的截获、特征码提取、特征字原理以及当前最流行的对抗变形和未知病毒的启发式扫描技术.
其他文献
该论文的主要工作内容包括如下:1.建立密码协议的新的安全模型;将密码协议与协议中用到的密码算法视为一个系统(称为密码协议系统),研究并建立密码协议系统的新的细粒度的安
该文围绕着支持ERP系统流程重构的工作流引擎系统设计与实现以及应用工作流引擎进行流程重构的实施方法展开研究.具体内容有:提出一套面向流程描述和流程重构的工作流模型和
该课题主要研究基于句子级对齐的汉英双语语料库,利用共现信息计算双语词汇之间的关联强度,从而建立词汇对译关系,获取翻译词典的方法.具体地讲,该文从如下几个方面进行了研
该文在分析传统嵌入式OS和面向网络嵌入式系统的OS的优缺点的基础上,对两者的优势进行融合.以现有的传统嵌入式Os(μC/OS Ⅱ)为基础,借鉴面询NES的OS的技术特点,通过改造和增
互联网络的发展给电子商务带来了商机,无疑WEB SERVICES是目前电子商务的最好解决方式;UDDI是WEB SERVICES技术的最核心的技术之一,如何使发布和发现服务更快速准确是UDDI的
该文首先研究由多个线性不等式围成的空间是否为空的问题.对于此问题的研究,传统的方法是单纯形法,单纯形法中有二段法和大M法,这两种方法都需要引入大量的松驰变量和人工变
空间co-location模式挖掘目前面临着许多挑战,主要包括:第一,空间数据中存在大量的不确定性和模糊性,如“商场人很多”,“他很高”等等。第二,空间邻近关系的距离阈值难以准确设定
该文描述了IP组播的机制和特点,包括IP组播中两种最重要的协议——成员组管理协议和组播路由协议,并分别举例作了介绍.该文重点就IP组播的可靠传输进行了较详细的讨论.在介绍
无线Mesh网络(Wireless Mesh Network, WMN)作为下一代无线宽带网络,能够提供“最后一公里”接入的解决方案。与传统的无线网络相比,其具有即时自动组网、自愈性、自均衡性、
该文研究并实现了一个基于正弦模型的汉语语音合成系统,系统主要包括:文本分析模块、韵律生成模块和声学模块.其中,文本分析模块和韵律生成模块借鉴了机器翻译研究室已有的一