基于攻击树的木马检测方法
- 期刊名字:计算机工程与设计
- 文件大小:
- 论文作者:杨彦,黄皓
- 作者单位:南京大学
- 更新时间:2022-10-24
- 下载次数:次
论文简介
木马是以获取主机控制权和窃取信息为主要目的恶意程序,对网络安全和信息安全造成极大危害.研究并总结了木马攻击行为的规律,提出了一种通过静态分析PE文件采发现木马的方法.对现有的攻击树模型进行改进,设计了扩展攻击树模型,以此对木马攻击中常见的危险系统调用序列进行建模,将分析PE文件得到的API调用集合与建模得到的攻击树作匹配,来预测程序中可能存在的攻击行为,并能有效地区分木马文件和正常文件.
论文截图
上一条:散料层的空隙率检测方法
下一条:浊度的检测原理及方法
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。
热门推荐
-
C4烯烃制丙烯催化剂 2022-10-24
-
煤基聚乙醇酸技术进展 2022-10-24
-
生物质能的应用工程 2022-10-24
-
我国甲醇工业现状 2022-10-24
-
JB/T 11699-2013 高处作业吊篮安装、拆卸、使用技术规程 2022-10-24
-
石油化工设备腐蚀与防护参考书十本免费下载,绝版珍藏 2022-10-24
-
四喷嘴水煤浆气化炉工业应用情况简介 2022-10-24
-
Lurgi和ICI低压甲醇合成工艺比较 2022-10-24
-
甲醇制芳烃研究进展 2022-10-24
-
精甲醇及MTO级甲醇精馏工艺技术进展 2022-10-24
