恶意代码的变形技术研究  被引量:7

STUDY ON METAMORPHIC TECHNIQUE OF MALWARE

在线阅读下载全文

作  者:吴丹飞[1,2] 王春刚[2] 郝兴伟[1] 

机构地区:[1]山东大学计算机科学与技术学院,山东济南250061 [2]清华大学信息网络工程研究中心,北京100084

出  处:《计算机应用与软件》2012年第3期74-77,共4页Computer Applications and Software

基  金:国家重点基础研究发展计划(2009CB320505)

摘  要:恶意代码常常使用一些隐形技术来躲避反病毒软件的检测。然而,采用加密和多态技术的恶意代码已经难以躲避基于特征码和代码仿真技术的检测,而变形技术却呈现出较强的反检测能力。通过对变形技术作深入的分析,详细介绍了变形引擎及其所采用的代码混淆技术,以及当前的变形恶意代码检测技术,并简要分析了变形技术在软件防护领域的应用。Malware writers generally use stealth techniques to evade antivirus detection.However,the malware with encryption and polymorphic techniques is now difficult to evade the detection based on known signatures and code emulation.But the metamorphic technique represents more resistance to detection.In this paper,we give a thorough analysis on metamorphic technique and the detailed introduction of metamorphic engines and the code obfuscation techniques it uses,as well as contemporary detection technique against metamorphic melware.In addition,we briefly analyse the application of metamorphic technique in the field of software protection.

关 键 词:恶意代码 变形 变形引擎 混淆 软件保护 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象