- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《一种基于双模式虚拟机的多态Shellcode检测方法.》.pdf
计算机研 究与发展 7544/issn1OOO一1239.2014
JournalofComputerResearchandDevelopment 51(8):1704—1714,2O14
一 种基于双模式虚拟机的多态 Shellcode检测方法
罗 杨 夏春和 李亚卓 魏 昭 梁晓艳
(北京航空航天大学网络技术北京市重点实验室 北京 100191)
(veotax@sac.buaa.edu.en)
A PolymorphicShellcodeDetectionM ethodBasedonDual-ModeVirtualM achine
LuoYang,XiaChunhe,LiYazhuo,W eiZhao,andLiangXiaoyan
(KeyLaboratoryofBeijingNetworkTechnology,BeihangUniversity,Beijing100191)
Abstract M aliciouscode such asvirusand worm propagatesand attacksvia the Internetwhich
compromisesnetwork securities seriously. By exploiting vulnerabilitiesof services running on a
remotehost,themaliciouscodecaninjectshelleodeintothehostandgaincompletecontro1overit.
Recently,shellcodeattackstendto evadenetwork detection by employingpolymorphictechniques.
However,previousdetectionmethodslackthereal—timeperformance,resilienceagainstevasionsand
the consideration ofdistinguishing polymorphic shellcode from normalshellprotected code. W e
proposeanenhanced polymorphicshellcodedetection approach based on dual—modevirtualmachine.
W efirstly filternetwork trafficvia an improvedGetPC locationmechanism and IA一32 instruction
recognition method,subsequently implementa dual—mode virtualmachine to execute the target
instructionflow bytransferring statesofthefiniteautomaton between control——flow modeand data——
flow modeaccordingtovariousdecisionconditions.A prototypesystem hasbeenimplementedforour
approachand experimentalresultsindicate thatwhen detecting realnetwork data m ixed with the
polymorphicshellcodesamples,theapproachweproposedsucceedsindifferentiatingthepolymorphic
shellcodefrom shellprotected software without losing itsaccuracy and itstimecomplexity lies
between the staticanalysis and dynamic emulation,which makes itan encouraging method for
networkattack detectjon.
Keywords polymorphieshellcode;OetPC location;ins
您可能关注的文档
- 《一半森林,一半海洋 广州时代南湾展示中心.》.pdf
- 《一国二岛 特立尼达&多巴哥.》.pdf
- 《一定的历史的暂时的:科学批判理论的新基点──解读《马克思致安年柯夫信》.》.pdf
- 《一平板带有圆柱形凸起的未屏蔽平板线中的TEM波及其传输特性.》.pdf
- 《一年来若干学术问题讨论综述.》.pdf
- 《一张精心编制的时间巨网——论普鲁斯特的《追忆似水年华》.》.pdf
- 《一把手是关键 好机制是保障──对加强企业思想政治工作的思考.》.pdf
- 《一曲琵琶千古情——读《琵琶行》.》.pdf
- 《一期后前联合入路治疗老年人脊髓型颈椎病的疗效观察.》.pdf
- 《一条通向康德体系的新路——读《论优美感与崇高感》.》.pdf
- 化妆品公司动力部年度总结.pptx
- 七年级下册(2024)第六单元课外古诗诵读之《约客》课件(共26张PPT).pptx
- 24《寓言四则》优质课教学课件(共15张PPT).ppt
- 七年级下册(2024)第六单元课外古诗诵读之《竹里馆》课件(共26张PPT).pptx
- LIMS供应商概览与技术标书.pdf
- 线缆厂薪酬核算管理规章.doc
- 《课外古诗词诵读——逢入京使 》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 《课外古诗词诵读——贾生》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 7 谁是最可爱的人 课件 (共20张PPT) 2025-2026学年统编版语文七年级下册.pptx
- 电池厂叠片机配件管理规范规章.doc
原创力文档


文档评论(0)