恶意程序检测与分类系统的设计与实现-计算机应用技术专业论文.docxVIP

恶意程序检测与分类系统的设计与实现-计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意程序检测与分类系统的设计与实现-计算机应用技术专业论文

摘要 由于计算机网络的发展以及恶意程序编码水平的提高,传统的恶意程序检测 技术的不足已经越来越明显,很难满足人们对信息安全的需求。基于行为的恶意 程序检测技术是利用恶意程序的特有行为特征来检测程序恶意性的方法,它能很 好地检测未知恶意程序。这种恶意程序检测技术可以很好地适应恶意程序逐渐呈 现的新特点,无疑具有巨大的优越性和广阔的发展空间,应该在今后相当长时间 内代表着恶意程序检测技术的发展趋势。 本文从样本程序的 API 调用信息中提取出恶意程序行为特征,实现了一个基 于行为特征的恶意程序检测与分类系统。本文从系统的需求出发,设计了系统的 体系结构和各个模块的功能接口,并对系统中的系统管理与调度模块、预处理与 静态分析模块、部分动态分析模块和部分检测分类模块的内容进行了实现。其中 系统管理和调度模块负责对样本文件的管理和样本分析过程中各个功能模块的调 度;预处理与静态分析模块负责将用户导入的粗糙的样本处理成系统可以直接分 析的样本,并在不运行样本的情况下提取其静态文件信息;动态分析模块中使用 QEMU 作为样本运行的沙盒环境,并在 QEMU 的虚拟机监控层采集样本的 API 调用信息,解决了传统的 API hook 机制捕获 API 的不足;检测分类模块中采用决 策树算法来构建分类器,模拟了智能的决策过程并有效解决了多分类的问题。此 外,本文还从软件工程的角度对系统的用户交互和数据库进行了规范化的设计与 实现,并且详细描述了数据在系统内部的逻辑流向和逻辑变换过程。 通过大量的恶意程序样本对系统进行测试的结果表明,本系统具有较高的分 类准确率和较低的误报率,且能快速生成未知程序行为报告提供给反病毒分析人 员进一步深入分析。 关键词: 恶意程序 应用程序编程接口(API) QEMU 决策树 Abstract With the development of computer network and improvement of malware programming, traditional malware detection methods seem obviously inadequate, failing to satisfy the need of people for information security. The malware detection based on behavior is a method which achieves detection through making use of the peculiar behavior features of malware. It does well in detecting the unknown malware. This malware detection technique could be adjusted to the emerging new features of malware, which has great superiority and broad space for development undoubtedly. Consequently, it could be the development tendency of malware detection in a long time. This dissertation extracts the malware behavior feature from API calling information of sampling programs, furthermore implements a malware detection and classification system based on behavior features. To meet the demand of system, this dissertation designs the system architecture and the functional interface of every module, meanwhile implementing some main function modules, including system management and dispatching module, preprocessing and static analysis module, some parts of dynamic analysis module, some parts of detection and classifying module. Among these modules

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档