期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
9
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于DynamoRIO的恶意代码行为分析
被引量:
6
1
作者
王乾
舒辉
+1 位作者
李洋
黄荷洁
《计算机工程》
CAS
CSCD
北大核心
2011年第18期139-141,144,共4页
提出一种基于动态二进制分析的恶意代码行为分析方法,以动态二进制分析平台DynamoRIO为基础设计实现恶意代码行为分析的原型系统。实验结果证明,该系统能够全面地获取恶意代码的API调用序列和参数信息,通过对API调用的关联性进行分析,...
提出一种基于动态二进制分析的恶意代码行为分析方法,以动态二进制分析平台DynamoRIO为基础设计实现恶意代码行为分析的原型系统。实验结果证明,该系统能够全面地获取恶意代码的API调用序列和参数信息,通过对API调用的关联性进行分析,准确得到恶意代码在文件、注册表、服务及进程线程操作等方面的行为特征。
展开更多
关键词
恶意代码
dynamorio
平台
插桩
动态二进制分析
API调用序列
关联分析
下载PDF
职称材料
基于动态二进制分析的网络协议逆向解析
被引量:
11
2
作者
何永君
舒辉
熊小兵
《计算机工程》
CAS
CSCD
北大核心
2010年第9期268-270,共3页
研究未知网络协议逆向解析技术在网络安全应用中具有重要的意义。基于此,介绍网络协议逆向解析技术的发展现状,分析基于网络轨迹和基于数据流的2种主要解析方法,提出一种基于动态二进制分析技术的逆向解析方法,并选取DynamoRIO平台作为...
研究未知网络协议逆向解析技术在网络安全应用中具有重要的意义。基于此,介绍网络协议逆向解析技术的发展现状,分析基于网络轨迹和基于数据流的2种主要解析方法,提出一种基于动态二进制分析技术的逆向解析方法,并选取DynamoRIO平台作为支撑,实现对数据流信息的记录和分析,从而解析出单条协议消息中主要的协议域。
展开更多
关键词
协议逆向解析
数据流分析
动态二进制分析
协议域
dynamorio
平台
下载PDF
职称材料
一种shellcode动态检测与分析技术
被引量:
3
3
作者
董鹏程
康绯
舒辉
《小型微型计算机系统》
CSCD
北大核心
2013年第7期1644-1649,共6页
提出一种基于动态二进制平台DynamoRIO的shellcode模型识别与功能分析方法,并实现了基于该方法的原型系统.首先总结了shellcode利用技术,分析了shellcode动态执行特征,利用自动机理论,对shellcode各执行阶段进行了形式化的描述,并给出...
提出一种基于动态二进制平台DynamoRIO的shellcode模型识别与功能分析方法,并实现了基于该方法的原型系统.首先总结了shellcode利用技术,分析了shellcode动态执行特征,利用自动机理论,对shellcode各执行阶段进行了形式化的描述,并给出了各阶段相应的自动机模型及检测分析算法,据此归纳得到shellcode的一般执行模式;其次,提出了一种shellcode的API调用序列分析方法,根据API类型和参数,实现了对shellcode的功能分析.实验结果表明,该方法能够有效检测shell-code,识别执行模式,判定shellcode执行功能.该检测方法对高效检测shellcode、快速判明网络攻击意图和提高对网络攻击事件的响应能力具有重要的应用价值.
展开更多
关键词
SHELLCODE
dynamorio
动态检测
自动机模型
动态二进制平台
下载PDF
职称材料
缓冲区溢出攻击的自动化检测方法
被引量:
1
4
作者
舒辉
董鹏程
+1 位作者
康绯
黄荷洁
《计算机研究与发展》
EI
CSCD
北大核心
2012年第S2期32-38,共7页
基于动态二进制平台DynamoRIO,研究了面向二进制代码的缓冲区溢出攻击样本的自动化检测方法.该方法利用动态二进制平台的插桩技术,针对不同的溢出覆盖类型,通过异常捕获、控制流分析和内存状态检查实现了对缓冲区溢出的自动化检测.实验...
基于动态二进制平台DynamoRIO,研究了面向二进制代码的缓冲区溢出攻击样本的自动化检测方法.该方法利用动态二进制平台的插桩技术,针对不同的溢出覆盖类型,通过异常捕获、控制流分析和内存状态检查实现了对缓冲区溢出的自动化检测.实验结果表明,该方法能够自动化地、准确地检测出样本中存在的缓冲区溢出攻击,在缓冲区溢出攻击的自动化检测方面具有较好的应用价值.
展开更多
关键词
缓冲区溢出
dynamorio
动态二进制平台
插桩技术
漏洞分析
下载PDF
职称材料
基于编译置换的指令随机化系统设计与实现
被引量:
1
5
作者
何红旗
王奕森
+1 位作者
董卫宇
朱怀东
《计算机应用与软件》
2017年第12期313-320,共8页
指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术。现有指令集随机化技术还存在一定缺陷,如性能损耗大、指令数据混杂造成的编码难等。针对这些问题,提出一种基于编译置换的指令随机化技术。该技术在...
指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术。现有指令集随机化技术还存在一定缺陷,如性能损耗大、指令数据混杂造成的编码难等。针对这些问题,提出一种基于编译置换的指令随机化技术。该技术在不降低防御效果的同时减少了随机化指令的数量,并在编译过程中实现了关键指令的随机置换,提高了指令随机化的性能和编码精确度。设计并实现了一套基于编译置换的指令随机化原型系统,验证了该技术的有效性。
展开更多
关键词
指令随机化
编译置换
SHELLCODE
dynamorio
指令定位
下载PDF
职称材料
软件网络通信过程逆向分析及可视化技术研究
被引量:
4
6
作者
孙静
舒辉
+1 位作者
康绯
董鹏程
《计算机工程与设计》
CSCD
北大核心
2012年第9期3593-3597,共5页
针对软件逆向分析中遇到的软件网络通信过程复杂,分析耗时的问题,提出了软件网络通信过程逆向分析及可视化方法。利用动态二进制平台DynamoRIO记录软件网络通信过程中执行的API函数信息,对记录结果进行函数关联性分析,结合图形化工具软...
针对软件逆向分析中遇到的软件网络通信过程复杂,分析耗时的问题,提出了软件网络通信过程逆向分析及可视化方法。利用动态二进制平台DynamoRIO记录软件网络通信过程中执行的API函数信息,对记录结果进行函数关联性分析,结合图形化工具软件aiSee,将软件网络通信过程以图形化形式展现。实验结果表明,该方法能够在不影响程序的情况下通过程序的一次运行即正确解析并可视化其网络通信过程。
展开更多
关键词
逆向分析
软件网络通信过程
动态二进制平台
dynamorio
可视化
下载PDF
职称材料
基于行为信息的恶意代码抗分析技术检测系统设计与实现
被引量:
2
7
作者
雷家怡
庞建民
+2 位作者
梁光辉
师炜
周鑫
《信息工程大学学报》
2018年第4期494-497,共4页
近年来,恶意代码动态分析技术取得长足进步,已成为恶意代码检测领域里一种主要的分析和检测技术。但恶意代码作者采用了抗虚拟机、抗调试器等多种抗分析技术对抗动态分析技术,使得动态分析技术无法准确获取恶意代码真正的行为信息,甚至...
近年来,恶意代码动态分析技术取得长足进步,已成为恶意代码检测领域里一种主要的分析和检测技术。但恶意代码作者采用了抗虚拟机、抗调试器等多种抗分析技术对抗动态分析技术,使得动态分析技术无法准确获取恶意代码真正的行为信息,甚至会将恶意样本判定为正常程序。设计并实现了一个基于行为信息的恶意代码抗分析技术检测系统,该系统基于动态二进制插桩平台DynamoRIO获取样本运行中产生的系统调用和API调用等信息,并将这些信息抽取为更粗粒度的行为信息,同抗分析行为库进行比较和判断。实验表明,该系统能有效地检测出恶意代码是否使用了抗分析技术。
展开更多
关键词
抗分析技术
恶意代码
dynamorio
动态分析
下载PDF
职称材料
基于动态行为和机器学习的恶意代码检测方法
被引量:
8
8
作者
陈佳捷
彭伯庄
吴佩泽
《计算机工程》
CAS
CSCD
北大核心
2021年第3期166-173,共8页
目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意代码检测方法。搭建自动化分析Cuckoo沙箱记录恶意代码的行为信息和网络流量,结合Cuckoo沙箱...
目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意代码检测方法。搭建自动化分析Cuckoo沙箱记录恶意代码的行为信息和网络流量,结合Cuckoo沙箱与改进DynamoRIO系统作为虚拟环境,提取并融合恶意代码样本API调用序列及网络行为特征。在此基础上,基于双向门循环单元(BGRU)建立恶意代码检测模型,并在含有12170个恶意代码样本和5983个良性应用程序样本的数据集上对模型效果进行验证。实验结果表明,该方法能全面获得恶意代码的行为信息,其所用BGRU模型的检测效果较LSTM、BLSTM等模型更好,精确率和F1值分别达到97.84%和98.07%,训练速度为BLSTM模型的1.26倍。
展开更多
关键词
恶意代码
应用程序接口序列
流量分析
Cuckoo沙箱
dynamorio
系统
双向门循环单元网络
下载PDF
职称材料
基于动态二进制分析的密码算法识别
被引量:
7
9
作者
李洋
康绯
舒辉
《计算机工程》
CAS
CSCD
2012年第17期106-109,115,共5页
针对网络安全领域中应用程序内部密码算法识别问题,提出一种基于动态二进制分析的密码算法识别方法。该方法以二进制分析平台DynamoRIO作为支撑,动态记录程序执行期间的数据信息,并综合利用基于统计特征的过滤和分类、基于密码算法常数...
针对网络安全领域中应用程序内部密码算法识别问题,提出一种基于动态二进制分析的密码算法识别方法。该方法以二进制分析平台DynamoRIO作为支撑,动态记录程序执行期间的数据信息,并综合利用基于统计特征的过滤和分类、基于密码算法常数特征的匹配以及基于数据流分析的函数参数识别等技术,对密码算法进行识别。测试结果表明,该方法能够迅速识别并准确定位应用程序中所使用的密码算法。
展开更多
关键词
密码算法识别
动态二进制分析
dynamorio
平台
特征统计
常数特征匹配
函数参数识别
下载PDF
职称材料
题名
基于DynamoRIO的恶意代码行为分析
被引量:
6
1
作者
王乾
舒辉
李洋
黄荷洁
机构
解放军信息工程大学信息工程学院
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第18期139-141,144,共4页
文摘
提出一种基于动态二进制分析的恶意代码行为分析方法,以动态二进制分析平台DynamoRIO为基础设计实现恶意代码行为分析的原型系统。实验结果证明,该系统能够全面地获取恶意代码的API调用序列和参数信息,通过对API调用的关联性进行分析,准确得到恶意代码在文件、注册表、服务及进程线程操作等方面的行为特征。
关键词
恶意代码
dynamorio
平台
插桩
动态二进制分析
API调用序列
关联分析
Keywords
malicious code
dynamorio
platform
instrumentation
dynamic binary analysis
API calling sequence
correlative analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于动态二进制分析的网络协议逆向解析
被引量:
11
2
作者
何永君
舒辉
熊小兵
机构
解放军信息工程大学信息工程学院
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第9期268-270,共3页
文摘
研究未知网络协议逆向解析技术在网络安全应用中具有重要的意义。基于此,介绍网络协议逆向解析技术的发展现状,分析基于网络轨迹和基于数据流的2种主要解析方法,提出一种基于动态二进制分析技术的逆向解析方法,并选取DynamoRIO平台作为支撑,实现对数据流信息的记录和分析,从而解析出单条协议消息中主要的协议域。
关键词
协议逆向解析
数据流分析
动态二进制分析
协议域
dynamorio
平台
Keywords
protocol reverse parsing
data flow analysis
dynamic binary analysis
protocol field
dynamorio
platform
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种shellcode动态检测与分析技术
被引量:
3
3
作者
董鹏程
康绯
舒辉
机构
解放军信息工程大学信息工程学院
出处
《小型微型计算机系统》
CSCD
北大核心
2013年第7期1644-1649,共6页
文摘
提出一种基于动态二进制平台DynamoRIO的shellcode模型识别与功能分析方法,并实现了基于该方法的原型系统.首先总结了shellcode利用技术,分析了shellcode动态执行特征,利用自动机理论,对shellcode各执行阶段进行了形式化的描述,并给出了各阶段相应的自动机模型及检测分析算法,据此归纳得到shellcode的一般执行模式;其次,提出了一种shellcode的API调用序列分析方法,根据API类型和参数,实现了对shellcode的功能分析.实验结果表明,该方法能够有效检测shell-code,识别执行模式,判定shellcode执行功能.该检测方法对高效检测shellcode、快速判明网络攻击意图和提高对网络攻击事件的响应能力具有重要的应用价值.
关键词
SHELLCODE
dynamorio
动态检测
自动机模型
动态二进制平台
Keywords
shellcode
dynamorio
dynamic detection
automation model
dynamic binary platform
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
缓冲区溢出攻击的自动化检测方法
被引量:
1
4
作者
舒辉
董鹏程
康绯
黄荷洁
机构
解放军信息工程大学信息工程学院
出处
《计算机研究与发展》
EI
CSCD
北大核心
2012年第S2期32-38,共7页
文摘
基于动态二进制平台DynamoRIO,研究了面向二进制代码的缓冲区溢出攻击样本的自动化检测方法.该方法利用动态二进制平台的插桩技术,针对不同的溢出覆盖类型,通过异常捕获、控制流分析和内存状态检查实现了对缓冲区溢出的自动化检测.实验结果表明,该方法能够自动化地、准确地检测出样本中存在的缓冲区溢出攻击,在缓冲区溢出攻击的自动化检测方面具有较好的应用价值.
关键词
缓冲区溢出
dynamorio
动态二进制平台
插桩技术
漏洞分析
Keywords
buffer overflow
dynamorio
dynamic binary platform
instrumentation technology
vulnerability analysis
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
基于编译置换的指令随机化系统设计与实现
被引量:
1
5
作者
何红旗
王奕森
董卫宇
朱怀东
机构
信息工程大学数学工程与先进计算国家重点实验室
出处
《计算机应用与软件》
2017年第12期313-320,共8页
文摘
指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术。现有指令集随机化技术还存在一定缺陷,如性能损耗大、指令数据混杂造成的编码难等。针对这些问题,提出一种基于编译置换的指令随机化技术。该技术在不降低防御效果的同时减少了随机化指令的数量,并在编译过程中实现了关键指令的随机置换,提高了指令随机化的性能和编码精确度。设计并实现了一套基于编译置换的指令随机化原型系统,验证了该技术的有效性。
关键词
指令随机化
编译置换
SHELLCODE
dynamorio
指令定位
Keywords
Instruction randomization
Compiling substitution
Shellcode
dynamorio
Instruction addressing
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
软件网络通信过程逆向分析及可视化技术研究
被引量:
4
6
作者
孙静
舒辉
康绯
董鹏程
机构
解放军信息工程大学信息工程学院网络工程系
出处
《计算机工程与设计》
CSCD
北大核心
2012年第9期3593-3597,共5页
文摘
针对软件逆向分析中遇到的软件网络通信过程复杂,分析耗时的问题,提出了软件网络通信过程逆向分析及可视化方法。利用动态二进制平台DynamoRIO记录软件网络通信过程中执行的API函数信息,对记录结果进行函数关联性分析,结合图形化工具软件aiSee,将软件网络通信过程以图形化形式展现。实验结果表明,该方法能够在不影响程序的情况下通过程序的一次运行即正确解析并可视化其网络通信过程。
关键词
逆向分析
软件网络通信过程
动态二进制平台
dynamorio
可视化
Keywords
reverse analysis
software network communication process
dynamic binary platform
dynamorio
visualization
分类号
TP311.56 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于行为信息的恶意代码抗分析技术检测系统设计与实现
被引量:
2
7
作者
雷家怡
庞建民
梁光辉
师炜
周鑫
机构
信息工程大学
数学工程与先进计算国家重点实验室
出处
《信息工程大学学报》
2018年第4期494-497,共4页
基金
国家自然科学基金资助项目(614724472)
文摘
近年来,恶意代码动态分析技术取得长足进步,已成为恶意代码检测领域里一种主要的分析和检测技术。但恶意代码作者采用了抗虚拟机、抗调试器等多种抗分析技术对抗动态分析技术,使得动态分析技术无法准确获取恶意代码真正的行为信息,甚至会将恶意样本判定为正常程序。设计并实现了一个基于行为信息的恶意代码抗分析技术检测系统,该系统基于动态二进制插桩平台DynamoRIO获取样本运行中产生的系统调用和API调用等信息,并将这些信息抽取为更粗粒度的行为信息,同抗分析行为库进行比较和判断。实验表明,该系统能有效地检测出恶意代码是否使用了抗分析技术。
关键词
抗分析技术
恶意代码
dynamorio
动态分析
Keywords
anti-analysis technique
malware
dynamorio
dynamic analysis
分类号
TN918.1 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
基于动态行为和机器学习的恶意代码检测方法
被引量:
8
8
作者
陈佳捷
彭伯庄
吴佩泽
机构
中国南方电网数字电网研究院有限公司
出处
《计算机工程》
CAS
CSCD
北大核心
2021年第3期166-173,共8页
基金
中国南方电网科技项目(ZBKJXM20180749)。
文摘
目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意代码检测方法。搭建自动化分析Cuckoo沙箱记录恶意代码的行为信息和网络流量,结合Cuckoo沙箱与改进DynamoRIO系统作为虚拟环境,提取并融合恶意代码样本API调用序列及网络行为特征。在此基础上,基于双向门循环单元(BGRU)建立恶意代码检测模型,并在含有12170个恶意代码样本和5983个良性应用程序样本的数据集上对模型效果进行验证。实验结果表明,该方法能全面获得恶意代码的行为信息,其所用BGRU模型的检测效果较LSTM、BLSTM等模型更好,精确率和F1值分别达到97.84%和98.07%,训练速度为BLSTM模型的1.26倍。
关键词
恶意代码
应用程序接口序列
流量分析
Cuckoo沙箱
dynamorio
系统
双向门循环单元网络
Keywords
malicious code
Application Programming Interface(API)sequence
traffic analysis
Cuckoo sandbox
dynamorio
system
Bidirectional Gated Recurrent Unit(BGRU)network
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于动态二进制分析的密码算法识别
被引量:
7
9
作者
李洋
康绯
舒辉
机构
郑州信息科学与技术研究所
出处
《计算机工程》
CAS
CSCD
2012年第17期106-109,115,共5页
基金
国家"863"计划基金资助项目(2007AA01Z471)
文摘
针对网络安全领域中应用程序内部密码算法识别问题,提出一种基于动态二进制分析的密码算法识别方法。该方法以二进制分析平台DynamoRIO作为支撑,动态记录程序执行期间的数据信息,并综合利用基于统计特征的过滤和分类、基于密码算法常数特征的匹配以及基于数据流分析的函数参数识别等技术,对密码算法进行识别。测试结果表明,该方法能够迅速识别并准确定位应用程序中所使用的密码算法。
关键词
密码算法识别
动态二进制分析
dynamorio
平台
特征统计
常数特征匹配
函数参数识别
Keywords
cryptographic algorithm recognition
dynamic binary analysis
dynamorio
platform
feature statistics
constant feature matching
function parameter identification
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于DynamoRIO的恶意代码行为分析
王乾
舒辉
李洋
黄荷洁
《计算机工程》
CAS
CSCD
北大核心
2011
6
下载PDF
职称材料
2
基于动态二进制分析的网络协议逆向解析
何永君
舒辉
熊小兵
《计算机工程》
CAS
CSCD
北大核心
2010
11
下载PDF
职称材料
3
一种shellcode动态检测与分析技术
董鹏程
康绯
舒辉
《小型微型计算机系统》
CSCD
北大核心
2013
3
下载PDF
职称材料
4
缓冲区溢出攻击的自动化检测方法
舒辉
董鹏程
康绯
黄荷洁
《计算机研究与发展》
EI
CSCD
北大核心
2012
1
下载PDF
职称材料
5
基于编译置换的指令随机化系统设计与实现
何红旗
王奕森
董卫宇
朱怀东
《计算机应用与软件》
2017
1
下载PDF
职称材料
6
软件网络通信过程逆向分析及可视化技术研究
孙静
舒辉
康绯
董鹏程
《计算机工程与设计》
CSCD
北大核心
2012
4
下载PDF
职称材料
7
基于行为信息的恶意代码抗分析技术检测系统设计与实现
雷家怡
庞建民
梁光辉
师炜
周鑫
《信息工程大学学报》
2018
2
下载PDF
职称材料
8
基于动态行为和机器学习的恶意代码检测方法
陈佳捷
彭伯庄
吴佩泽
《计算机工程》
CAS
CSCD
北大核心
2021
8
下载PDF
职称材料
9
基于动态二进制分析的密码算法识别
李洋
康绯
舒辉
《计算机工程》
CAS
CSCD
2012
7
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部