- 1
- 0
- 约5.47万字
- 约 83页
- 2019-05-11 发布于上海
- 举报
摘要
互联网的蓬勃发展给人们的生活和工作带来了极大的便利,信息技术已经成 为很多人生活和工作不可或缺的一部分。然而,与此同时网络面临的安全威胁越 来越多样化,危害也越来越大。恶意程序,包括计算机病毒、蠕虫、木马和僵尸 等,已经成为计算机和网络最大的威胁之一。
传统的恶意程序分析方法是基于特征码的静态分析技术,这种方法虽然也在 不断的发展,但是由于恶意程序在数量上井喷式的增长、在技术上采用加密、多 态和变形等手段以及静态分析无法有效防御未知恶意程序的缺陷,使得基于恶意 程序行为的动态分析技术成为新的解决方法。由于互联网与技术的发展,越来越 多的恶意程序都具有一定的网络行为,甚至主要的恶意行为就是通过网络实现的, 同时,智能化的恶意程序能在没有检测到网络连接的情况下隐藏自身的恶意行为, 从而给恶意程序行为的捕获带来了很大的困难。因此,如何构建虚拟网络、诱骗 恶意程序产生更多的网络行为成为基于行为的动态分析领域研究的热点和难点。 另外,由于恶意程序的种类和数量的迅猛增长,恶意程序的自动化分析技术成为 发展的必然趋势。
为了解决上述问题,本文实现了面向恶意程序网络行为分析的虚拟网络,该 虚拟网络实现了常见网络协议数据包目的地址和端口的重定向、模拟了常见的网 络服务,诱骗恶意程序产生更多的网络行为并进行充分的捕获,同时又能保护真 正的网络环境、避免受到恶意程序的破坏。另外,本文设计并实现了一种恶意程 序沙盒调度管理方案,实现了恶意程序的动态分析过程的自动化。通过一系列的 实验充分证明,与在线分析平台 CWSandbox、Anubis 相比,本文实现的虚拟网络 的效果更佳,能更好地模拟网络服务,能捕获更多的恶意程序网络行为,为恶意 程序网络行为分析提供了更加充足有效的行为数据。
关键词:恶意程序 动态分析 网络行为 虚拟网络
Abstract
The rapid development of the Internet has brought great convenience to people’s lives and work, and IT has become an indispensable part of their lives. However, network security threats are increasingly diverse and dangerous. Malware, including computer viruses, worms, Trojans and zombies, has become one of the most serious threats to computers and networks.
The traditional malware detection method is static detection technology based on static characteristics. Although this method is in constant development, dynamic analysis based on malware behavior gradually become a new solution, because of growth spurt in the number of malware, the use of encryption, polymorphism and deformation, and the defect of static analysis that it can not be an effective defense against unknown malware. Because of the development of the Internet and information technology, more and more malwares have certain network behavior, and even major malicious behavior is realized through the network, at the same time, intelligent malwares can hide their own malicious behavior in the case of no network connection is detected, which bring great difficulties to the capture of malware behavior. Therefore, how to build a virtual net
您可能关注的文档
- 酶生物燃料电池的制备及其性能研究-应用化学专业毕业论文.docx
- 黄芩苷固体分散体微孔渗透泵控释片的研究-药剂学专业毕业论文.docx
- 面向web图片检索的文本和图片信息融合技术研究-计算机软件与理论专业毕业论文.docx
- 空间站双杆机械臂转位动力学及仿真研究-机械电子工程专业毕业论文.docx
- 科技型中小企业新三板市场融资策略研究-企业管理专业毕业论文.docx
- 面向医学影像三维重建标志点检测与姿态估计-计算机应用技术专业毕业论文.docx
- 面向多接口多信道无线Mesh网络的信道分配机制研究-控制理论与控制工程专业毕业论文.docx
- 麻疹疫苗和复方丹参片联合用药治疗复发性阿弗他溃疡临床研究-病理学与病理生理学专业毕业论文.docx
- 蒙古黄芪的组织培养-植物学专业毕业论文.docx
- 煤气化过程中汞的释放规律及高温汞控制的实验研究-热能工程专业毕业论文.docx
- 2025~2026学年山东省枣庄市滕州市滕州二中新校高二上学期第一次模拟检测物理试卷.doc
- 零售业风险投资发展分析及投资融资策略研究报告.docx
- 2025~2026学年山东省枣庄市滕州市高一上学期11月期中物理试卷.doc
- 伦理框架在跨国合作中的适用性.docx
- 2025至2030中国冰葡萄酒行业市场占有率及投资前景评估规划报告.docx
- 2025~2026学年山东省枣庄市滕州市高二上学期合格考模拟物理试卷.doc
- 媒体行业市场调研供需情况及投资策略评估发展研究.docx
- 金属制品加工行业市场现状投资评估报告.docx
- 中国药用植物甘油市场供需现状与前景运营规模建议研究报告.docx
- 矿产行业市场供需格局投资评估规划研究报告.docx
最近下载
- 中国银发经济市场与投资赛道66条(2025)(精要版).doc VIP
- 监理工程师如何写好工程质量评估报告.doc
- GB50771-2012 有色金属采矿设计规范.pdf VIP
- 电子线路(线性部分)第五版_冯军习题解答.docx
- 铁路专用线(专用铁路)代维修合同.doc VIP
- 2026领导班子成员民主生活会“五个带头”个人对照检查材料8篇.docx VIP
- WTT澳门冠军赛2022比赛赛程及对战名单(附直播平台).docx VIP
- F302040【复试】2024年江苏大学080200机械工程《复试901机械制造技术基础.pdf VIP
- 9《日月潭》课件(共26张PPT).pptx
- 上消化道出血PPT课件课件.pptx
原创力文档

文档评论(0)