多态shellcode检测方法研究
- 期刊名字:计算机应用研究
- 文件大小:
- 论文作者:曹文鹏,苏旸
- 作者单位:武警工程大学研究生管理大队,武警工程大学电子技术系
- 更新时间:2022-11-10
- 下载次数:次
论文简介
在以往的多态shellcode检测方法中,基于模拟的动态检测方法主要针对多态shellcode的解码器部分进行检测。尽管这样的检测方法可以在一定程度上检测出目标,但其性能和抗攻击性较差。为了进一步提高检测准确率并降低误报率,在已有的基于模拟的动态检测方法基础上进行了改进,引入了shellcode行为模式匹配机制,按照条件将多态shellcode解码后的行为与常见的攻击行为模式进行匹配,以判断并定位有效负载的位置。最后借助于Libemu系统对上述方法进行了实现和测试,从Metasploit和Nepenthes中提取shellcode样本,并使用编码器生成多态样本,从检测率和误报率两方面对方法进行了检验,实验证明了该方法有更高的有效性与稳定性。
论文截图
上一条:高精度实时检测系统
下一条:检测系统的熵流和信息
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。
热门推荐
-
C4烯烃制丙烯催化剂 2022-11-10
-
煤基聚乙醇酸技术进展 2022-11-10
-
生物质能的应用工程 2022-11-10
-
我国甲醇工业现状 2022-11-10
-
JB/T 11699-2013 高处作业吊篮安装、拆卸、使用技术规程 2022-11-10
-
石油化工设备腐蚀与防护参考书十本免费下载,绝版珍藏 2022-11-10
-
四喷嘴水煤浆气化炉工业应用情况简介 2022-11-10
-
Lurgi和ICI低压甲醇合成工艺比较 2022-11-10
-
甲醇制芳烃研究进展 2022-11-10
-
精甲醇及MTO级甲醇精馏工艺技术进展 2022-11-10
