日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]惡意程序動(dòng)態(tài)行為自動(dòng)化分析系統(tǒng)與方法無(wú)效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 200710049755.0 申請(qǐng)日: 2007-08-14
公開(kāi)(公告)號(hào): CN101154258A 公開(kāi)(公告)日: 2008-04-02
發(fā)明(設(shè)計(jì))人: 梁曉;曹躍;李毅超;黃沾;徐勝 申請(qǐng)(專(zhuān)利權(quán))人: 電子科技大學(xué)
主分類(lèi)號(hào): G06F21/22 分類(lèi)號(hào): G06F21/22
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 610054四川*** 國(guó)省代碼: 四川;51
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 惡意程序 動(dòng)態(tài) 行為 自動(dòng)化 分析 系統(tǒng) 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及惡意程序動(dòng)態(tài)行為自動(dòng)化分析系統(tǒng)與方法,屬于系統(tǒng)安全和網(wǎng)絡(luò)安全相關(guān)領(lǐng)域。本發(fā)明用于對(duì)未知惡意程序動(dòng)態(tài)行為的粗粒度分析。

背景技術(shù)

未知二進(jìn)制程序的動(dòng)態(tài)行為分析是一項(xiàng)挑戰(zhàn)性的任務(wù),它將提供對(duì)構(gòu)建未知軟件的核心結(jié)構(gòu)、功能藍(lán)圖需要的關(guān)鍵信息。當(dāng)前有關(guān)未知二進(jìn)制程序分析的研究大都為手動(dòng)分析方法。

未知二進(jìn)制程序的手動(dòng)分析通過(guò)人工的調(diào)試追蹤來(lái)發(fā)現(xiàn)程序內(nèi)部的功能,這對(duì)分析人員的經(jīng)驗(yàn)和能力有很高的要求,在通常情況下的分析結(jié)果均不完善。隨著惡意程序的不斷改進(jìn),功能也更加復(fù)雜,伴隨著代碼的急劇增加。這給傳統(tǒng)的手動(dòng)分析帶來(lái)了巨大的挑戰(zhàn)。同時(shí),傳統(tǒng)的人工調(diào)試技術(shù)對(duì)惡意二進(jìn)制程序的分析面臨很多困難,其中最主要的就是無(wú)法完全掌握程序的執(zhí)行控制流范圍,使得惡意程序的很多代碼都是在調(diào)試器無(wú)法追蹤的情況下執(zhí)行的。

因此,當(dāng)前迫切需要一種新的自動(dòng)化且高效的二進(jìn)制程序惡意行為自動(dòng)化分析系統(tǒng)。該自動(dòng)化分析系統(tǒng)采用代碼虛擬執(zhí)行環(huán)境,針對(duì)目標(biāo)二進(jìn)制代碼流進(jìn)行切片與執(zhí)行。不僅能完全控制目標(biāo)程序的運(yùn)行指令,并且具有很高的性能和運(yùn)行效率。同時(shí),支持對(duì)進(jìn)程/線程行為、內(nèi)存訪問(wèn)行為、文件系統(tǒng)訪問(wèn)行為、注冊(cè)表系統(tǒng)訪問(wèn)行為和網(wǎng)絡(luò)訪問(wèn)行為的有效分析,并提供詳細(xì)的分析報(bào)告。

發(fā)明內(nèi)容

有鑒于此,本發(fā)明的目的是提供自動(dòng)化的惡意程序動(dòng)態(tài)行為分析系統(tǒng)和方法。目標(biāo)是提供一個(gè)的高效的分析平臺(tái),它支持對(duì)惡意程序執(zhí)行的完全監(jiān)控,提供對(duì)進(jìn)程、內(nèi)存、文件、注冊(cè)表、網(wǎng)絡(luò)等各類(lèi)系統(tǒng)資源的惡意訪問(wèn)行為。同時(shí),針對(duì)大量的行為記錄,經(jīng)過(guò)專(zhuān)業(yè)的分析處理,得到詳細(xì)的分析報(bào)告,有助于提供針對(duì)惡意代碼的主動(dòng)防御與手動(dòng)卸載方法。

為了達(dá)到上述目的,本發(fā)明提供了一種惡意程序動(dòng)態(tài)行為自動(dòng)化分析系統(tǒng),其特征在于:該引擎包括了下述組成部件:

初始化部件:惡意行為自動(dòng)化分析系統(tǒng)首先在監(jiān)控方式下啟動(dòng)被分析的未知二進(jìn)制程序,并將虛擬執(zhí)行部件遠(yuǎn)程注入到目標(biāo)二進(jìn)制程序進(jìn)程空間內(nèi),并初始化虛擬執(zhí)行部件。同時(shí),加載行為監(jiān)控部件,其中包含有默認(rèn)的惡意行為規(guī)則庫(kù)。可通過(guò)用戶接口添加、刪除和修改行為規(guī)則庫(kù)中的內(nèi)容。

反匯編部件:虛擬執(zhí)行系統(tǒng)獲取目標(biāo)二進(jìn)制程序的代碼流,由反匯編部件生成對(duì)應(yīng)的匯編代碼,逐條分析得到的匯編指令。虛擬執(zhí)行部件將目標(biāo)代碼流分解成多個(gè)指令集,以模擬代碼流正常執(zhí)行的方式執(zhí)行基本塊中的每條指令,該過(guò)程實(shí)現(xiàn)局部代碼執(zhí)行,而指令集則組成了虛擬執(zhí)行的基本塊。每個(gè)基本塊是沒(méi)有包含分支語(yǔ)句的指令序列,在滿足以下條件時(shí)結(jié)束代碼流切片:無(wú)條件控制轉(zhuǎn)移指令;條件控制轉(zhuǎn)移指令;指定數(shù)量的非控制轉(zhuǎn)移指令。反匯編部件用于動(dòng)態(tài)構(gòu)建與目標(biāo)代碼流相一致的虛擬執(zhí)行基本塊。

虛擬執(zhí)行部件:虛擬執(zhí)行部件的結(jié)構(gòu)組成包括:基本塊生成模塊,基本塊緩存模塊,基本塊預(yù)處理模塊和虛擬執(zhí)行部件。基本塊生成模塊調(diào)用反匯編部件,對(duì)獲取的二進(jìn)制代碼流進(jìn)行分析,生成不包含控制轉(zhuǎn)移指令的基本塊。這就使得目標(biāo)代碼流的所有執(zhí)行都能夠保持在虛擬執(zhí)行系統(tǒng)的控制范圍內(nèi)。為提高運(yùn)行效率進(jìn)行相應(yīng)的執(zhí)行預(yù)處理,生成的基本塊經(jīng)過(guò)執(zhí)行預(yù)處理后存放在基本塊緩存內(nèi)。只有存在于基本塊緩存內(nèi)的代碼指令才能執(zhí)行,原始的目標(biāo)代碼流不能直接執(zhí)行。基本塊預(yù)處理模塊為了提升系統(tǒng)的運(yùn)行性能,采用了基本塊結(jié)合技術(shù)和標(biāo)準(zhǔn)代碼忽略技術(shù),以此減小運(yùn)行時(shí)的延遲。

行為監(jiān)控部件:惡意行為自動(dòng)化分析系統(tǒng)針對(duì)虛擬執(zhí)行部件生成的每個(gè)基本塊,判斷其中是否存在有規(guī)則庫(kù)中的惡意行為指令。若不存在,則由虛擬執(zhí)行部件虛擬執(zhí)行各條指令。若存在,則將控制權(quán)轉(zhuǎn)移給行為分析部件,由此記錄下該惡意行為,之后再將控制權(quán)返回給虛擬執(zhí)行部件。行為監(jiān)控部件的惡意行為對(duì)象組成包括:進(jìn)程/線程行為模塊,內(nèi)存空間訪問(wèn)行為模塊,文件系統(tǒng)訪問(wèn)行為模塊,注冊(cè)表系統(tǒng)訪問(wèn)行為模塊,網(wǎng)絡(luò)系統(tǒng)訪問(wèn)行為模塊等。進(jìn)程/線程模塊包括了進(jìn)程創(chuàng)建行為,進(jìn)程結(jié)束行為,遠(yuǎn)程線程創(chuàng)建行為,遠(yuǎn)程線程結(jié)束行為,進(jìn)程懸掛行為,進(jìn)程激活行為,線程懸掛行為,線程激活行為,進(jìn)程優(yōu)先級(jí)改變行為,以及進(jìn)程調(diào)試行為,動(dòng)態(tài)鏈接庫(kù)加載行為,驅(qū)動(dòng)程序加載行為等。內(nèi)存空間訪問(wèn)行為模塊包括直接訪問(wèn)物理內(nèi)存行為,遠(yuǎn)程進(jìn)程內(nèi)存空間訪問(wèn)行為等。文件系統(tǒng)訪問(wèn)行為模塊主要包括文件的創(chuàng)建行為,刪除行為,修改行為等。注冊(cè)表系統(tǒng)訪問(wèn)行為模塊主要包括注冊(cè)表的鍵和值的創(chuàng)建行為,刪除行為和修改行為等。網(wǎng)絡(luò)系統(tǒng)訪問(wèn)行為模塊包括遠(yuǎn)程網(wǎng)絡(luò)的主動(dòng)連接行為,本地網(wǎng)絡(luò)的監(jiān)聽(tīng)行為等。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于電子科技大學(xué),未經(jīng)電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710049755.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产精品欧美一区二区视频| 玖玖国产精品视频| 91热精品| 国产精品二区一区二区aⅴ| 国产九九九精品视频| 色婷婷综合久久久久中文| 亚洲精品卡一卡二 | 久久中文一区| 国产精品一区亚洲二区日本三区 | 国产无遮挡又黄又爽又色视频 | 国产精品国外精品| 欧美激情国产一区| 狠狠色噜噜狠狠狠狠米奇777| av午夜剧场| 午夜免费片| 久久精品色欧美aⅴ一区二区| 欧美在线观看视频一区二区三区| 国产理论片午午午伦夜理片2021 | 欧美精品九九| 中文av一区| 亚洲精品日本久久一区二区三区| 亚洲精品97久久久babes| 欧美精品中文字幕亚洲专区| 国产二区免费视频| 91精品一区二区在线观看| 久久精品综合视频| 国产一区二区午夜| 国产91电影在线观看| 亚洲一区2区三区| 性色av色香蕉一区二区| 亚洲一区欧美| 国产性生交xxxxx免费| 99精品黄色| 国产精一区二区| 久久99精品一区二区三区| 99国产超薄丝袜足j在线观看| 福利视频亚洲一区| 素人av在线| 国产精品伦一区二区三区级视频频 | 欧美激情精品久久久久久免费| 性色av色香蕉一区二区三区| 十八无遮挡| 日韩国产精品久久久久久亚洲| 国产精品麻豆自拍| 欧美精品国产一区二区| 日本一区二区在线电影| 一区二区三区在线观看国产| 国产精品视频久久久久久| 国产99久久久精品视频| 国产日韩麻豆| 亚洲午夜天堂吃瓜在线| 日本99精品| 亚洲欧美一卡| 国产黄色一区二区三区| 国产精彩视频一区二区| 亚洲国产精品麻豆| 精品视频久| 中文字幕制服丝袜一区二区三区| 伊人欧美一区| 久久国产精品精品国产| 国产欧美亚洲精品| 一二三区欧美| 国产白丝一区二区三区| 日本精品一二三区| 日韩精品中文字幕一区二区三区| 国产91久| 午夜wwww| 亚洲二区在线播放视频| www.午夜av| 妖精视频一区二区三区| 精品国产乱码一区二区三区a| 亚洲一区欧美| 欧美一区二区三区四区在线观看| 亚洲第一天堂无码专区| 鲁一鲁一鲁一鲁一鲁一av| 欧美日韩卡一卡二| 97人人澡人人爽人人模亚洲| 亚洲国产偷| 午夜毛片电影| 亚洲影院久久| 国产一区二区二| 亚洲码在线| 亚洲理论影院| 久久精品国产亚| 精品综合久久久久| 亚洲国产一区二区精华液| 国产一区精品在线观看| 国产有码aaaae毛片视频| 97精品国产97久久久久久粉红| 久久精品国产精品亚洲红杏| 欧美中文字幕一区二区| 久久99精品久久久野外直播内容| 婷婷嫩草国产精品一区二区三区| 日日夜夜精品免费看 | 欧美色图视频一区| 国产欧美一区二区精品性| 4399午夜理伦免费播放大全| 国产麻豆一区二区| 91福利视频免费观看| 鲁一鲁一鲁一鲁一鲁一av| 亚洲国产日韩综合久久精品| 欧美一区二区精品久久| 91精品视频免费在线观看| 国产二区精品视频| 高清国产一区二区三区| 4399午夜理伦免费播放大全| 中文字幕一区二区三区免费视频| 中文字幕一区二区三区又粗| 国产精品美乳在线观看| 视频二区狠狠色视频| 强制中出し~大桥未久4| 日韩精品中文字幕一区二区三区 | 国产欧美日韩综合精品一| 国产91九色视频| 日本一区二区三区免费在线| 日本美女视频一区二区| 亚洲欧美制服丝腿| 中文天堂在线一区| 91看黄网站| 日韩欧美国产第一页| 日韩一区二区三区福利视频| 国产精一区二区| 少妇高潮在线观看| 国产男女乱淫真高清视频免费| 国产精品久久久久久久久久久杏吧| 亚洲区在线| 91麻豆精品国产91久久久久推荐资源 | 国产第一区二区| 国产一区二区精品免费| 精品国产乱码久久久久久图片| 国产精品videossex国产高清| 精品久久综合1区2区3区激情| 99re久久精品国产| 亚洲精品日韩在线| 精品在线观看一区二区| 日韩国产精品久久| 在线中文字幕一区| 欧美一级免费在线视频| а√天堂8资源中文在线| 欧美日韩高清一区二区| 免费观看又色又爽又刺激的视频 | 欧美精品一区二区久久久| 精品三级一区二区| 日韩一区二区中文字幕| 爱看av在线入口| 国产精品乱综合在线| 国产一区二区三区小说| 欧美国产三区| 国产一区免费播放| 亚洲国产精品精品| 国产区一区| 欧美日韩精品影院| 久久天堂国产香蕉三区| 国产三级精品在线观看| 亚洲午夜国产一区99re久久| 欧美福利三区| free性欧美hd另类丰满 | 亚洲精华国产欧美| 国产精品视频1区| 亚洲欧美国产精品一区二区| 国产精品欧美久久| 国产视频在线一区二区| 国产精品免费一区二区区| 国产伦精品一区二区三区免费优势| 国产精品一区二| 午夜影院伦理片| 亚洲一区中文字幕| 日韩精品乱码久久久久久| 久久天天躁狠狠躁亚洲综合公司| 亚洲国产精品97久久无色| 国产一区二区午夜| 欧美系列一区二区| 正在播放国产一区二区| 四虎国产永久在线精品| 狠狠色综合久久婷婷色天使| 一二三区欧美| 国产日产欧美一区| 日本一区二区三区免费播放| 国产伦理精品一区二区三区观看体验| 国产午夜亚洲精品羞羞网站| 中文字幕天天躁日日躁狠狠躁免费| 91精品国产91热久久久做人人| 欧美日韩国产免费观看| 香港日本韩国三级少妇在线观看| 亚洲女人av久久天堂| 久久99久久99精品免观看软件 | 中文字幕日本一区二区| 精品美女一区二区三区| 午夜看片网址| 欧美日韩中文国产一区发布| 视频国产一区二区| 国产在线精品二区| 久久aⅴ国产欧美74aaa| 午夜看片网| 国产精品视频免费一区二区| 亚州精品国产| 国产午夜精品一区二区理论影院| 久久五月精品| 欧美一区二区三区视频在线观看| 一区二区三区精品国产| 久久久精品欧美一区二区免费| 电影午夜精品一区二区三区| 久久午夜鲁丝片| 国产日本欧美一区二区三区| 日韩av在线资源| 欧美一区二区三区精品免费| 视频国产一区二区| 久久国产麻豆| 91精品综合| 欧美一区二三区| 国产精品综合一区二区三区| 国产性猛交xx乱| 91午夜精品一区二区三区| 少妇特黄v一区二区三区图片| 欧美一区二区三区白人| 91av中文字幕| 国产精品日韩高清伦字幕搜索| 日韩av电影手机在线观看 | 国产精品视频一区二区二| 性色av色香蕉一区二区| 精品中文久久| 国产区二区| 日本精品一区二区三区在线观看视频| 国产精品视频一区二区在线观看| 国产69精品久久久久按摩| 99视频一区| 午夜激情免费电影| 国产特级淫片免费看| 色噜噜狠狠色综合影视| 久久影视一区二区| 久久久久久亚洲精品| 国产精品久久久久久久妇女| 国产精品高潮呻吟88av| 欧美日韩国产123| 国产亚洲精品久久网站| 国产亚洲精品久久午夜玫瑰园| 国产一级一区二区| 在线国产91| 国产精品国精产品一二三区| 欧美一区二区三区久久精品视| 国产一区在线免费观看| 亚洲精品国产精品国产| 二区三区免费视频| 亚洲精欧美一区二区精品| 亚洲精品少妇一区二区| 久久九九亚洲|