期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
Pimflo:基于过程解释的恶意函数定位方法
1
作者 范晓宇 王俊峰 《四川大学学报(自然科学版)》 CAS CSCD 北大核心 2024年第5期60-68,共9页
恶意软件的关键模块定位是逆向工程中的重要环节,然而目前大多数研究集中在判别程序是否恶意,少有研究对关键恶意模块进行定位,并且存在自动化定位难度高、定位过程难解释的问题.为此,本文提出了基于过程解释的恶意函数定位方法Pimflo,... 恶意软件的关键模块定位是逆向工程中的重要环节,然而目前大多数研究集中在判别程序是否恶意,少有研究对关键恶意模块进行定位,并且存在自动化定位难度高、定位过程难解释的问题.为此,本文提出了基于过程解释的恶意函数定位方法Pimflo,从具体的内存信息出发进行恶意识别和定位.Pimflo利用动态沙箱对目标二进制进行内存取证,基于签名技术识别可疑行为,追溯其相关的进程调用和堆栈信息.通过反汇编目标程序生成控制流图(CFG),还原可疑行为调用链,追溯和定位恶意源函数.本文在VIRUSSHARE的100个样本上对Pimflo进行了评估,实验证明Pimflo的恶意函数定位准确率可达90.28%,其解释性和逻辑性优于基于统计的非标量现有框架,为恶意软件定位领域提供了更可靠的新方案. 展开更多
关键词 二进制分析 恶意函数定位 内存取证 堆栈追踪 过程可解释性
下载PDF
考虑实时栈信息的静态切片工具
2
作者 龚风光 李霞 +1 位作者 王文雯 姜淑娟 《计算机与现代化》 2011年第12期60-62,66,共4页
为了提高静态切片精度,本文结合程序抛出异常时产生的堆栈追踪信息进行程序执行轨迹的推测,找出那些确定没有执行的方法或语句,设计并实现考虑实时栈信息的Java程序静态切片工具。实验结果表明,该切片工具进一步减少搜索空间,可以提高... 为了提高静态切片精度,本文结合程序抛出异常时产生的堆栈追踪信息进行程序执行轨迹的推测,找出那些确定没有执行的方法或语句,设计并实现考虑实时栈信息的Java程序静态切片工具。实验结果表明,该切片工具进一步减少搜索空间,可以提高普通静态切片方法的精度和效率。 展开更多
关键词 堆栈追踪 执行轨迹 静态切片 搜索空间
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部