检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:钟明全[1] 唐彰国[1] 李焕洲[1] 张健[1]
机构地区:[1]四川师范大学网络与通信技术研究所,成都610066
出 处:《计算机应用研究》2011年第10期3790-3792,3806,共4页Application Research of Computers
基 金:四川省应用基础研究项目(07JY029-011);四川省教育厅项目(08ZA043)
摘 要:针对DLL木马不能直接运行的特性和高隐蔽性带来的检测难度,设计了一个基于模拟加载技术的DLL木马检测模型,并基于该模型实现了一个DLL木马检测系统。介绍了检测系统的总体结构图,阐述了检测系统的模块架构,给出了特征信息库的建立流程,详细分析了检测系统的关键技术。实验结果表明,基于模拟加载法的DLL木马检测系统能够快速判定被检测文件的危险等级,可以有效降低漏报率。In allusion to detection difficulty caused by speciality that DLL-Trojan can't be executed directly and feature of high concealment,this paper designed a detection model of DLL-Trojan based on technology of simulation loading,and rea-lized detection system of DLL-Trojan based on it.It introduced general structure diagram of detection system in brief,explained module framework of detection system,gave flow chart to constitute characteristic information library,and analyzed critical technology of detection system in detail.Result of experiment indicates that detection system of DLL-Trojan based on method of simulation loading can rapidly judge the dangerous level of detected file and may reduce unreported rate effectively.
关 键 词:DLL木马 模拟加载 动态嵌入 行为分析 漏报率
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222