动态指令流差分分析在恶意软件分析中的应用  被引量:2

Differential analysis on dynamic binary and its application in malicious code analysis

在线阅读下载全文

作  者:孙明[1] 谷大武[1] 李卷孺[1] 罗宇皓[1] 

机构地区:[1]上海交通大学计算机科学与工程系,上海200240

出  处:《计算机应用研究》2012年第2期658-660,663,共4页Application Research of Computers

基  金:国家自然科学基金资助项目(61073150);SafeNet东北亚科研计划资助项目

摘  要:针对静态分析方法已不能满足安全分析的需求,而传统的动态分析技术不能快速定位关键信息,且分析效率不高,提出了一种动态指令流差分分析技术,描述了差分分析模型和分析方法。该分析技术能够高速有效地分析恶意软件的关键数据,识别加密算法,分析混淆代码的功能模块和数据扩散情况。通过实验对其可行性和高效性进行了验证。Static binary analysis methods cannot meet the demand for malicious code analysis,and the traditional dynamic analysis approaches cannot effectively find the critical information among the huge amount of dynamic binary code.This paper gave a kind of differential analysis approach on dynamic binary code and provided its model and method.This approach could effectively extract the sensitive information from malicious code and make the function module or data spread understood.Finally,it provided an experiment based on differential binary analysis system,which validated the capability and efficiency of the approach.

关 键 词:恶意软件分析 动态指令流 差分分析 数据流 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象