利用虚拟内存快照检测恶意代码

来源 :太原城市职业技术学院学报 | 被引量 : 0次 | 上传用户:a5b4123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
据美国计算机安全紧急响应小组US-CERT数据库消息,缓冲区溢出已经成为最关切且极为常见的软件漏洞之一。攻击者经常利用这些漏洞注入恶意的shellcode以控制目标主机。不同于具有独立功能的恶意软件,恶意shellcode是作为正常输入数据伪装在二进制代码片段中的。它们被注入到目标进程的虚拟内存,并劫持进程控制流;更重要的是,它们能够在制造破坏之前,可以实现安全隐藏。当前,已提出了许多针对恶意shellcode的入侵检测方法,从检测的时间上看,大致分为两大类:其一,在处理输入数据的过程中进行检测,简称DDC;其二,处理输入数据之间进行检测,简称DBC。本文将介绍怎么利用这两种方法来检测恶意Shellcode。
其他文献
应用型本科指办学定位为应用型。很多应用型本科院校在教学方面有丰硕的研究成果,但是对于一些技能型课程的研究成果就比较少。本文针对应用型本科院校的实践性较强的单片机
PTC发热元件因其恒温发热能力和安全性逐渐取代传统金属发热元件,在汽车空调等领域拥有广阔的应用前景。但用于PTC发热元件封装结构的硅胶粘剂热导率极低,导致封装结构散热能
目的观察三氧化二砷(As2O3)和低剂量放疗联合应用对口腔鳞癌裸鼠移植瘤模型的治疗作用。方法将人口腔鳞癌细胞株Tca8113接种于24只裸鼠后腿皮下,建立裸鼠移植瘤模型;随机分为
现代教育机制的深化改革,对体育事业发展产生了较大的影响。在此背景下,为了更好地了解武术与民族传统体育教育的实际概况,需要对二者的现状进行分析,找出其中存在问题并加以解决
随着教育发展及教育理论和教育技术的进步,教师专业化进程日益深化,因此研究教师成长和加强培训促进教师专业发展就成为当下教师工作的重大课题。中国目前开展的课程改革,首要任
基于状态补偿控制理论,设计了陀螺稳定平台的状态补偿控制系统。利用预补偿器约束系统频率特性,通过遗传算法优化参数,结合Monte-Carlo随机试验方法,进行系统的性能鲁棒分析
长白山地区拥有十分丰富的森林资源,但是由于多种因素的影响,目前在森林资源利用与开发过程中面临较大的问题,保护长白山森林资源的任务十分艰巨。文章分析了长白山森林资源
我国现阶段总体城市设计的可操作性差,编制工作不够规范,设计成果泛化。虽然现今中国已进入到由“增量规划”转向“存量规划”的阶段,但存量的规划中,任有一大面积仅划入到规