期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Pimflo:基于过程解释的恶意函数定位方法
1
作者
范晓宇
王俊峰
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024年第5期60-68,共9页
恶意软件的关键模块定位是逆向工程中的重要环节,然而目前大多数研究集中在判别程序是否恶意,少有研究对关键恶意模块进行定位,并且存在自动化定位难度高、定位过程难解释的问题.为此,本文提出了基于过程解释的恶意函数定位方法Pimflo,...
恶意软件的关键模块定位是逆向工程中的重要环节,然而目前大多数研究集中在判别程序是否恶意,少有研究对关键恶意模块进行定位,并且存在自动化定位难度高、定位过程难解释的问题.为此,本文提出了基于过程解释的恶意函数定位方法Pimflo,从具体的内存信息出发进行恶意识别和定位.Pimflo利用动态沙箱对目标二进制进行内存取证,基于签名技术识别可疑行为,追溯其相关的进程调用和堆栈信息.通过反汇编目标程序生成控制流图(CFG),还原可疑行为调用链,追溯和定位恶意源函数.本文在VIRUSSHARE的100个样本上对Pimflo进行了评估,实验证明Pimflo的恶意函数定位准确率可达90.28%,其解释性和逻辑性优于基于统计的非标量现有框架,为恶意软件定位领域提供了更可靠的新方案.
展开更多
关键词
二进制分析
恶意函数定位
内存取证
堆栈追踪
过程可解释性
下载PDF
职称材料
考虑实时栈信息的静态切片工具
2
作者
龚风光
李霞
+1 位作者
王文雯
姜淑娟
《计算机与现代化》
2011年第12期60-62,66,共4页
为了提高静态切片精度,本文结合程序抛出异常时产生的堆栈追踪信息进行程序执行轨迹的推测,找出那些确定没有执行的方法或语句,设计并实现考虑实时栈信息的Java程序静态切片工具。实验结果表明,该切片工具进一步减少搜索空间,可以提高...
为了提高静态切片精度,本文结合程序抛出异常时产生的堆栈追踪信息进行程序执行轨迹的推测,找出那些确定没有执行的方法或语句,设计并实现考虑实时栈信息的Java程序静态切片工具。实验结果表明,该切片工具进一步减少搜索空间,可以提高普通静态切片方法的精度和效率。
展开更多
关键词
堆栈追踪
执行轨迹
静态切片
搜索空间
下载PDF
职称材料
题名
Pimflo:基于过程解释的恶意函数定位方法
1
作者
范晓宇
王俊峰
机构
四川大学视觉合成图形图像国家级重点实验室
出处
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024年第5期60-68,共9页
基金
国家重点研发计划(2019QY1400)
国家自然科学基金(U2133208)
+1 种基金
四川省科技厅重点研发项目(2023YFG0290)
四川大学-泸州市人民政府战略合作项目(2022CDLZ-5)。
文摘
恶意软件的关键模块定位是逆向工程中的重要环节,然而目前大多数研究集中在判别程序是否恶意,少有研究对关键恶意模块进行定位,并且存在自动化定位难度高、定位过程难解释的问题.为此,本文提出了基于过程解释的恶意函数定位方法Pimflo,从具体的内存信息出发进行恶意识别和定位.Pimflo利用动态沙箱对目标二进制进行内存取证,基于签名技术识别可疑行为,追溯其相关的进程调用和堆栈信息.通过反汇编目标程序生成控制流图(CFG),还原可疑行为调用链,追溯和定位恶意源函数.本文在VIRUSSHARE的100个样本上对Pimflo进行了评估,实验证明Pimflo的恶意函数定位准确率可达90.28%,其解释性和逻辑性优于基于统计的非标量现有框架,为恶意软件定位领域提供了更可靠的新方案.
关键词
二进制分析
恶意函数定位
内存取证
堆栈追踪
过程可解释性
Keywords
Binary analysis
Malicious function localization
Memory forensics
Stack tracing
Process interpretability
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
考虑实时栈信息的静态切片工具
2
作者
龚风光
李霞
王文雯
姜淑娟
机构
中国矿业大学计算机科学与技术学院
出处
《计算机与现代化》
2011年第12期60-62,66,共4页
基金
国家自然科学基金资助项目(60970032)
江苏省自然科学基金资助项目(BK2008124)
江苏省大学生实战创新训练计划(S2010016)
文摘
为了提高静态切片精度,本文结合程序抛出异常时产生的堆栈追踪信息进行程序执行轨迹的推测,找出那些确定没有执行的方法或语句,设计并实现考虑实时栈信息的Java程序静态切片工具。实验结果表明,该切片工具进一步减少搜索空间,可以提高普通静态切片方法的精度和效率。
关键词
堆栈追踪
执行轨迹
静态切片
搜索空间
Keywords
stack trace
execution paths
static slicing
search space
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Pimflo:基于过程解释的恶意函数定位方法
范晓宇
王俊峰
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024
0
下载PDF
职称材料
2
考虑实时栈信息的静态切片工具
龚风光
李霞
王文雯
姜淑娟
《计算机与现代化》
2011
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部