日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于內存的免殺方法有效

專利信息
申請號: 201310076880.6 申請日: 2013-03-11
公開(公告)號: CN103123676A 公開(公告)日: 2013-05-29
發明(設計)人: 葉翔 申請(專利權)人: 北京銳安科技有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余功勛
地址: 100044 北京市海*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 內存 方法
【說明書】:

技術領域

發明屬于計算機網絡安全技術領域,具體涉及一種基于內存的免殺方法,可使文件避免殺毒軟件基于特征碼進行的查殺。

背景技術

當今殺毒軟件的主流技術以特征碼檢測為主,究其原因,一是該技術研究起始時間最早,發展最為成熟;二是能夠有效標識病毒,且基于特征碼檢測開發的引擎檢測效率高,準確性高,因此為大多數防毒軟件產商所采用。鑒于此,國內外逐步開展了基于特征碼的免殺技術研究。

目前研究成果有十六進制免殺、指令順序調換法、加冷門殼等技術、以及后來發展起來的變形技術等,大都是對軟件本身含有的特征碼進行改寫或隱藏。

修改特征碼,必需對PE文件中包含的特征碼進行定位,并根據其所在的位置選擇相應的修改策略。PE文件是WINDOWS系統中可執行的文件,全稱為Portable?Execute,常見的EXE、DLL、OCX、SYS、COM都是PE文件。

傳統的定位方法是采用逐步替換法,其思想是將PE文件的一個區段平均分割成N個小區間,每次使用0x00或者0x90替換其中一個小區間,分別進行N次操作。使用該方法定位單一特征碼與復合特征碼時,需要多次手工操作,嘗試覆蓋所有特征碼范圍,但在進行精確定位的進程中相互之間的特征碼又會產生干擾,以至于無法正確地定位到特征碼。傳統的逐塊替換法在定位多重特征碼上存在不足,因此,需要對該方法進行改進,以適應于定位不同類型的特征碼。

現有技術中基于特征碼的免殺方法具有明顯的不足:一方面,免殺持久度不夠,大多數在1周內又需要重新修改特征碼;另一方面此類免殺只針對單一的特定軟件進行免殺,并不適合批量處理。

發明內容

本發明的目的在于針對上述問題,提供一種基于內存的免殺方法,可使文件繞過現有殺毒軟件的查殺機制,其達到免殺后的代碼具有持久性,不易被發現。

為實現上述目的,本發明采用如下技術方案:

一種基于內存的免殺方法,其步驟包括:

1)對需要免殺的PE文件進行去PE化,然后進行加密和壓縮處理;

2)將加密和壓縮處理后的文件以資源的形式合并在在正常的PE文件中;

3)運行合并后的PE文件,對資源進行解壓、解密和恢復PE化,并按PE文件格式存儲在內存中;

4)進行輸入表數據填充和重定位數據填充,以修復PE文件;

5)運行修復后的PE文件。

進一步地,所述去PE化包括去掉PE頭和DOS頭,所述恢復PE化包括恢復PE頭和DOS頭。具體實施時,可以通過對需要免殺的PE文件的前2個字節清0(固定值為“MZ”)實現去PE化,進而通過在資源中的前2個字節中加上固定值(MZ)實現恢復PE化。

進一步地,采用RC4算法進行所述加密和解密處理,采用zlib算法進行所述壓縮和解壓處理。

進一步地,所述輸入表數據填充是在輸入表結構中填充需要的DLL函數的地址。具體的輸入表數據填充方法是:首先搜索OriginalFirstThunk,找到之后加載程序迭代搜索數組中的每個指針,找到每個IMAGE_IMPORT_BY_NAME結構所指向的輸入函數的地址,然后用函數真正入口地址來替代FirstThunk數組中的入口,進行數據填充;其中OriginalFirstThunk是32位RVA,指向一個以0結尾的IMAGE_THUNK_DATAs數組;FirstThunk是指向IMAGE_THUNK_DATAs數組的32位RVA,IMAGE_IMPORT_BY_NAME是指一個函數名的結構體,包括2個字節的序號和函數名。

進一步地,每個重定位數據是16位的,包括低12位的重定位位置和高4位的重定位類型。具體的重定位數據填充的方法是:通過相對的虛擬地址加上PE的加載基地址得到一個實際地址,該地址存放著要進行重定位處理的數據,從該地址中取出數據,并用取出的數據減去PE頭中的鏡像基址,再加上PE的加載基地址。

本發明的基于內存的免殺方法,首先對需要免殺的PE文件進行壓縮和加密處理,然后合并在正常的文件中,正常文件運行后先解壓解密免殺后的PE文件,再通過PE加載技術加載解密后的PE文件。該方法中,存儲在磁盤中的文件都是去PE化和加密壓縮的,殺毒軟件無法去檢測,只有在程序運行時才在內存中對文件進行恢復,因此可以繞過現有殺毒軟件的查殺機制,達到長期性的免殺作用,而且具有防云查殺、內存查殺的作用,對任何一個需要免殺的軟件都有效果,成本低,效率高。

圖1為本發明實施例的基于內存的免殺方法的處理流程圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京銳安科技有限公司,未經北京銳安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310076880.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久99视频免费| 激情久久一区二区| 一二三区欧美| 国产偷自视频区视频一区二区| 亚洲精品国产精品国自| 夜色av网| 青苹果av| 日韩精品一区二区久久| 午夜大片网| 亚洲国产一区二区精品| 国产欧美日韩精品一区二区三区| 国产亚洲精品久久久久久久久动漫| 91久久精品国产亚洲a∨麻豆| 一区二区三区日韩精品| 欧美日韩一二三四区| 久久综合国产精品| 国产欧美日韩精品一区二区图片| 欧美日韩国产一二| 久久久久国产亚洲| 亚洲国产欧美一区| 91精品资源| 久久午夜鲁丝片午夜精品| 亚洲国产精品日韩av不卡在线| 黄色av中文字幕| 91麻豆精品国产91久久| 狠狠躁夜夜躁2020| 午夜毛片在线观看| xxxx在线视频| 国产精品综合久久| 岛国黄色av| 亚洲福利视频一区二区| 久久国产精品欧美| 国精产品一二四区在线看| 国产精品视频1区| 亚洲高清久久久| 午夜激情影院| 中文字幕在线一区二区三区 | 国产精品一二三四五区| av午夜剧场| 国产床戏无遮挡免费观看网站| 久久99精品国产麻豆婷婷| 亚洲国产精品一区二区久久hs| 日韩av在线导航| 麻豆精品久久久| 99久久婷婷国产综合精品草原| 欧美xxxxhdvideos| 久久精品国语| 国产日韩一区二区在线| 国产精品麻豆99久久久久久| 欧美精品在线一区二区| 性欧美1819sex性高播放| 国产精品九九九九九九| 强制中出し~大桥未久在线播放 | 亚洲国产精品二区| 精品三级一区二区| 日本精品在线一区| 国产不卡三区| 国产日韩精品一区二区三区| 欧美日韩国产一区在线| 久久国产麻豆| 日本美女视频一区二区三区| 国产一区二区91| 欧美一区二区三区久久久精品| 国产97在线播放| 欧美freesex极品少妇| 久久中文一区二区| 国产日韩欧美第一页| 久久精品爱爱视频| 午夜电影网一区| 久久人91精品久久久久久不卡| 99色精品视频| 一本大道久久a久久精品| 国产资源一区二区三区| 国产精品乱码久久久久久久久| 日韩中文字幕亚洲精品欧美| 欧美在线一区二区视频| 91精品一区在线观看| 亚洲精品日韩在线| 香蕉免费一区二区三区在线观看| 国产一区二区在线91| 国产一区二区黄| 国产精品96久久久| 美女张开腿黄网站免费| 日日夜夜亚洲精品| 91精品资源| 国产欧美视频一区二区三区| 国产欧美日韩精品一区二区图片 | 狠狠插影院| 中文字幕日韩一区二区| 91福利试看| 国产精品欧美久久久久一区二区 | 97久久超碰国产精品红杏| 中文字幕一区二区三区免费| 亚洲精品日本久久一区二区三区| 欧美freesex极品少妇| 国产一区二区视频免费观看| 91国产在线看| 亚洲精品一区二区三区98年| 国产免费区| 精品久久久久久中文字幕| 国产精品日韩一区二区三区| 久久夜色精品国产噜噜麻豆| 国产视频二区| 精品91av| 日本aⅴ精品一区二区三区日| 欧美二区精品| 91高清一区| 狠狠色狠狠色88综合日日91| 91国产一区二区| 亚洲免费永久精品国产| 午夜看大片| 国产第一区二区三区| 国产农村妇女精品一区二区| 午夜激情电影在线播放| 国产69精品久久久久男男系列| 91区国产| 欧美一区二区三区日本| 国产经典一区二区| 伊人欧美一区| 国产精品一二三区视频网站| 久久综合国产伦精品免费| 欧美一区二三区| 欧美日本三级少妇三级久久| 欧美午夜理伦三级在线观看偷窥| 视频一区二区三区中文字幕| 亚洲1区2区3区4区| 亚洲视频h| 美女直播一区二区三区| 男女午夜影院| 色婷婷综合久久久久中文| 国产精品久久国产三级国电话系列 | 国产精彩视频一区二区| 国产精品一区二区三区在线看| 91亚洲欧美日韩精品久久奇米色| 精品国产乱码久久久久久久久| 午夜剧场一区| 久久久久久中文字幕| 亚洲欧美一区二区精品久久久| 日韩av在线一区| 肥大bbwbbwbbw高潮| 日韩一区二区中文字幕| 国产一区二区在线免费| 日韩欧美中文字幕精品| 午夜激情电影在线播放| 国产亚洲精品久久午夜玫瑰园 | 亚洲欧洲精品一区二区三区不卡| 午夜av免费观看| 亚洲国产欧美一区二区三区丁香婷| 日韩精品中文字幕在线| 亚洲国产一区二区精华液| 欧美一区二区三区四区夜夜大片 | 夜夜夜夜夜猛噜噜噜噜噜gg| 国内久久精品视频| 精品国产一区二区三区免费 | 一区二区久久精品| 夜夜嗨av一区二区三区中文字幕 | 国产人成看黄久久久久久久久| 欧美精品亚洲一区| 日韩午夜三级| 国产精品久久久久久亚洲调教| 国产伦理久久精品久久久久| 亚洲v欧美v另类v综合v日韩v| 在线亚洲精品| 国产精品丝袜综合区另类| 国产精品一区二区久久乐夜夜嗨| 国产大片黄在线观看私人影院 | 亚洲精品卡一卡二| 97久久精品人人做人人爽| 免费a一毛片| 国产日韩欧美亚洲| 国产亚洲精品久久久久动| 欧美日韩中文不卡| 国产日韩一区在线| 日本一区二区三区四区高清视频| 日日夜夜精品免费看| 青苹果av| 香蕉av一区二区三区| 欧美一区二区三区免费看| 曰韩av在线| 中文字幕在线视频一区二区| 午夜wwww| 国产理论一区| 狠狠躁天天躁又黄又爽| 午夜av免费看| 午夜激情影院| 免费午夜在线视频| 欧美日韩国产123| 亚洲精欧美一区二区精品| 年轻bbwbbw高潮| 精品a在线| 国产伦理一区| 午夜爱爱电影| 国产精品伦一区二区三区视频| 91午夜在线观看| 精品日韩久久久| 色噜噜狠狠色综合影视| 日本一区二区三区免费播放| 老女人伦理hd| 国内自拍偷拍一区| 久久激情影院| 日本精品视频一区二区三区| 欧美精品日韩| 欧美高清xxxxx| 国产一区二区a| 中文字幕欧美另类精品亚洲| 91在线一区二区| 中文字幕av一区二区三区四区| 夜夜精品视频一区二区| 久久精品国产精品亚洲红杏| 一区二区在线国产| 国产一区二区在| 国产无套精品久久久久久| 久久99久久99精品免观看软件 | 国偷自产中文字幕亚洲手机在线 | 免费xxxx18美国| 国产精品一二三区视频出来一 | 精品久久综合1区2区3区激情| 国产一区二区精品免费 | 强制中出し~大桥未久10在线播放| 国产性生交xxxxx免费| 久久一级精品视频| 精品福利一区| 亚洲欧洲日韩av| 国产精品1234区| 精品国产九九九| 日韩美一区二区三区| 欧美国产一区二区三区激情无套| 国产日韩欧美一区二区在线播放| 欧美极品少妇xxxxⅹ| 亚洲欧美一区二| 国内少妇偷人精品视频免费| 美日韩一区| 精品国产乱码久久久久久久久| 午夜av电影网| 国产精品久久国产精品99| 91香蕉一区二区三区在线观看| 婷婷嫩草国产精品一区二区三区| 日本美女视频一区二区三区| 欧美日韩一级二级| www.午夜av| 国产中文字幕一区二区三区| 扒丝袜pisiwa久久久久| 伊人欧美一区| 国产精品国产三级国产专区55| 欧美在线观看视频一区二区| 中文字幕制服狠久久日韩二区|