舒辉

作品数:71被引量:218H指数:7
导出分析报告
供职机构:中国人民解放军信息工程大学更多>>
发文主题:恶意代码数据流分析CACHE命中率代码缓冲区溢出更多>>
发文领域:自动化与计算机技术电子电信理学更多>>
发文期刊:《计算机应用与软件》《计算机应用研究》《小型微型计算机系统》《计算机应用》更多>>
所获基金:国家自然科学基金国家高技术研究发展计划更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于IR2Vec模型的跨架构密码算法识别
《计算机科学》2023年第S01期720-726,共7页赵晨霞 舒辉 沙子涵 
国家重点研发计划(2019QY1305)。
在信息安全领域,加密技术被用来保障信息的安全性,在可执行文件中识别密码算法对于保护信息安全有着重要意义。现有密码算法识别技术大多只能针对单一架构,在跨架构场景下识别能力较差,因此,提出了IR2Vec模型,着力解决跨架构下的密码算...
关键词:相似性识别 跨架构 密码算法 LLVM 
基于语义导向的软件在线升级功能逆向定位
《计算机科学》2022年第12期353-361,共9页吕小少 舒辉 康绯 黄宇垚 
国家重点研发计划“前沿科技创新专项”(2019QY1305)。
针对软件在线升级的劫持攻击是网络攻击最常用的手段之一。程序分析是快速自动化评估软件升级安全的重要方法,软件中升级功能函数快速逆向定位是实现静态分析和提高动态分析效率的关键前提。传统的程序分析逆向定位,依靠人工经验,根据...
关键词:软件在线升级 语义信息 文本分类模型 二进制程序逆向分析 函数定位 
基于有限状态机的内核漏洞攻击自动化分析技术被引量:4
《计算机科学》2022年第11期326-334,共9页刘培文 舒辉 吕小少 赵耘田 
国家重点研发计划(2019QY1305)。
内核漏洞攻击是针对操作系统常用的攻击手段,对各攻击阶段进行分析是抵御该类攻击的关键。由于内核漏洞类型、触发路径、利用模式的复杂多样,内核漏洞攻击过程的分析难度较大,而且现有的分析工作主要以污点分析等正向程序分析方法为主,...
关键词:内核漏洞 漏洞利用 提权攻击 反向分析 漏洞触发点定位 
自然语言处理在简历分析中的应用研究综述被引量:7
《计算机科学》2022年第S01期66-73,共8页李小伟 舒辉 光焱 翟懿 杨资集 
国家重点研发计划“前沿科技创新专项”(2019QY1305)。
随着信息技术的快速发展,数据产生了爆炸式的增长,互联网上每天都会新增大量的简历数据。对求职者的简历进行分析,从中获取候选人的各类人员信息、所属行业类别和进一步的工作职位推荐是学者们所关注的问题。人工分析简历效率低下的问题...
关键词:自然语言处理 简历分析 信息抽取 简历分类 简历推荐 
一种基于语义分析的恶意代码攻击图生成方法被引量:6
《计算机科学》2021年第S01期448-458,463,共12页杨萍 舒辉 康绯 卜文娟 黄宇垚 
国家重点研发计划项目(2019QY1300)。
为深入分析恶意代码高层行为之间的逻辑关系,剖析恶意代码的工作机制,针对现有的基于语义的行为分析方法无法进一步抽象出更高层语义行为以及挖掘之间逻辑关系的缺陷,文中以行为事件为研究对象,提出了一种基于语义分析的恶意代码攻击图...
关键词:m-ATT&CK 高层行为提取 行为映射 攻击战术序列挖掘 语义级攻击图 
反向调试技术研究综述
《计算机科学》2021年第5期9-15,共7页徐建波 舒辉 康绯 
国家重点研发计划(2016YFB08011601);2020年度重庆市出版专项资金资助项目。
在软件的开发测试部署过程中,调试工作耗费了开发人员非常多的精力和时间,有时一个很难被发现的错误会导致多次重启调试。反向调试是软件调试的一种技术,无需重启即可向后查看运行的指令及状态,这能够大大提高软件调试的速度,降低软件...
关键词:调试 反向调试 状态保存 状态重构 反向执行 软件错误 
一种通用化软件脱壳框架研究被引量:1
《信息工程大学学报》2021年第2期164-168,共5页熊小兵 舒辉 林靓 
国家重点研发计划资助项目(2016YFB08011601)。
软件加壳是当前恶意代码设计与实现过程中的一种常用保护技术,加壳方法繁杂多样,技术日趋复杂,如何对各类加壳代码进行自动化脱壳处理,是当前加壳类恶意代码自动化检测与分析需要解决的首要问题。从加壳代码静态特征、执行原理等方面出...
关键词:恶意代码分析 加壳代码 智能脱壳 通用框架 
通用代码Shell化技术研究
《计算机科学》2021年第4期288-294,共7页陈涛 舒辉 熊小兵 
国家重点研发计划项目(2016YFB08011601)。
代码Shell化技术是一种实现程序从源码形态到二进制形态的程序变换技术。该技术可用于实现Shellcode生成,生成包括漏洞利用过程中的Shellcode及后渗透测试过程中的功能性Shellcode。文中形式化地描述了程序中代码与数据的关系,提出了一...
关键词:LLVM SHELLCODE 代码Shell化 内存加载 程序变换 
基于代码碎片化的软件保护技术被引量:4
《网络与信息安全学报》2020年第6期57-68,共12页郭京城 舒辉 熊小兵 康绯 
国家重点研发计划(2016YFB08011601)。
针对当前软件保护技术存在的不足,提出一种代码碎片化技术,该技术是一种以函数为单元,对函数进行代码shell化、内存布局随机化、执行动态链接化的新型软件保护技术,代码shell化实现代码碎片的位置无关变形,内存布局随机化实现代码碎片...
关键词:代码碎片化 软件保护 分离 动态链接 
基于融合编译的软件多样化保护方法被引量:3
《网络与信息安全学报》2020年第6期13-24,共12页熊小兵 舒辉 康绯 
国家重点研发计划(2016YFB08011601)。
针对现有主流保护方法存在的特征明显、模式单一等问题,以LLVM开源编译框架为基础,提出了一种基于融合编译的软件多样化保护方法,该方法将目标软件进行随机化加密处理,并在编译层面与掩护软件进行深度融合,通过内存执行技术,将加密后的...
关键词:软件保护 多样化 融合编译 内存执行 底层虚拟机 中间表示 
检索报告 对象比较 聚类工具 使用帮助 返回顶部