自动的恶意代码动态分析系统的设计与实现

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:ldbeight
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代的恶意代码采用多态和加壳等方法来隐藏自己,使得恶意代码的分析检测变得越来越困难.传统的手工分析需要耗费大量时间和人力,不能满足恶意代码分析的需要.本文设计实现的自动化恶意代码动态分析系统MwDAS,可以自动地对恶意代码样本进行快速的动态分析,通过Kernel Hooking和Filter Driver技术在内核态提取其行为特征,生成详细的分析报告.实验结果表明MwDAS可以提高恶意代码的分析效率.
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:对64例严重腹部创伤患者外科诊治进行观察。方法:选择严重腹部创伤患者64例,分为观察组与对照组,每组32例。观察组患者接受手术治疗;对照组患者接受保守治疗。在所有患者中,腹
本文针对东北节能型日光温室膜下滴灌条件下番茄灌溉制度和水肥耦合效应展开研究,形成一套以番茄产量、果实品质、植株形态、光合作用、水分利用效率、土壤养分含量综合考虑
钾是高等植物生长发育所必需的大量元素。在我国,土壤普遍缺钾的状况仍未得到有效解决,已经成为影响作物产量的限制型因子之一。西瓜[Citrullus lanatus (Thunb.)Matsum.&Nak
人们在制造船舶的时候,要在船底涂上一层涂料,这样做的目的,除了用来防止海水腐蚀船底,还可以用来对付海生附着物。你可别小看了不起眼的海生附着物。在六七万种海洋生物中,
现有的跨自治域网格任务调度算法均使用固定数目的任务备份来提高任务调度的成功率和容错性,无法适应网格环境动态性的特点.提出了三种基于自适应备份数并考虑网格安全因素的任
介绍现代柴油机电控燃油喷射技术发展历程,阐述柴油机高压共轨电控燃油喷射系统的基本组成、工作原理、特点及未来方向,分析柴油机动力的优势与世界轿车柴油化趋势,重点从节
频段1085MHz,地区/国家性划分292MHz。而我国到J2015年移动通信频率总需求接近1000MHz,目前已划分用于IMT系统的频率共547MHz。如不分配新频率,N2m5年,中国将出到420IVU-lz的频谱
满-通古斯语族与蒙古族民间流传的AT707型故事,情节结构相似,体现出相互继承和借鉴的关系,它与世界性的此类故事母题有着深刻的联系。各地区流传的此类故事也有着鲜明的地域
在自然科学和社会科学各领域中,大量决策问题离不开预测,预测是决策的基础。时间序列是利用现有的历史数据构造模型,进而预测未来。因此,该文首先介绍了定量化的时间序列预测