检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:倪平[1] 陈正果[1] 欧阳雄弈[1] 王冬[1]
出 处:《计算机应用》2011年第A02期106-108,共3页journal of Computer Applications
摘 要:在深入研究了客户端蜜罐的基础上,提出了动态与静态相结合的Web恶意代码检测方法,实现了Web恶意代码主动检测与分析系统(HoneyCat)。该系统主动对指定的网站进行检测,并对可疑的页面进行分析,通过动态跟踪检测IE进程对注册表和文件的操作以及其网络行为,发现是否存在可疑行为,然后对有可疑行为的网页进行静态分析。静态分析利用漏洞特征库定位恶意代码的准确位置和所利用的漏洞。对于无法识别所利用漏洞的页面生成一个分析文件,为手工分析提供帮助,有助于对漏洞的研究,并有机会发掘未知漏洞。经过测试发现该系统运行稳定,准确率高,能有效地检测出页面中的恶意代码。Drawing on the idea of client honeypot,the paper proposed a Web malicious code detection method based on a combination of dynamic and static tests and implemented a system called HoneyCat to activly detect and analyze Web malicious code.The system tested a range of eligible sites and the corresponding suspicious URLs,by tracking registry,files,and network behavior to find the existence of suspicious behavior.Then the system analyzed the suspicious Web pages,located the exact location of malicious code and the vulnerabilities.To the vulnerabilities cannot be distinguished,the system generated a page for manual analysis and had chance to discover 0-day.The system ran stably and accurate after testing.
关 键 词:Web恶意代码 客户端蜜罐 网络爬虫 动态检测 静态分析
分 类 号:TP302.1[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7