检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]安徽工程大学计算机与信息学院,安徽芜湖241000
出 处:《安徽工程大学学报》2012年第1期71-73,94,共4页Journal of Anhui Polytechnic University
基 金:安徽省自然科学基金资助项目(kj2007a046)
摘 要:目前用Win32汇编生成的木马核心程序或木马服务端可以通过二进制资源的形式导入PE文件,针对该种特征木马,提出利用分析程序通信特征及资源特征相结合的方法,快速定位含有非标准资源的可疑程序,并对其进行检测,实现基于资源分析对该种特征木马的检测系统.Trojan horse core program and server program generated by Win32 assembly can be injected into PE files as binary resource form.Aiming at this certain horse,this paper puts forward Analysis of program's Communication characteristics and resource characteristics to quickly locate suspicious programs with non-standard resources,conduct its detection and realize the detection system of this trojan based on resource analysis.
分 类 号:TP391.4[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.70