日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于函數特征的惡意程序檢測方法有效

專利信息
申請號: 201410153802.6 申請日: 2014-04-16
公開(公告)號: CN103914657B 公開(公告)日: 2016-10-19
發明(設計)人: 曾慶凱;董殿靖 申請(專利權)人: 南京大學
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 南京瑞弘專利商標事務所(普通合伙) 32249 代理人: 陳建和
地址: 210093 江*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 函數 特征 惡意程序 檢測 方法
【說明書】:

技術領域

發明涉及惡意程序的識別和檢測,特別涉及一種基于函數語義特征的惡意程序檢測方法。

背景技術

目前惡意程序檢測大多采用了基于行為的檢測方法,利用API相關的數據流和控制流關系識別惡意行為。然而Windows的DLL加載機制使得動態庫可以被輕易替代。DLL文件的完整性驗證不夠充分和Hooking技術的出現,更使得對DLL的篡改變得異常簡單。并且,當惡意程序運行于操作系統內核中時,可以隨意篡改函數內容,甚至是系統調用的實現。即使不改變調用規則,程序實際執行的代碼已經改變。因此,基于API的檢測機制不再有效,導致檢測結果錯誤,造成漏報。

發明內容

本發明目的是:提出一種基于函數特征的惡意程序檢測方法,在函數二進制代碼的基礎上,抽取與功能相關的指令,構建具有魯棒性的函數語義特征。由于函數特征從語義層面產生,具有一定的抽象性,抗混淆和穩定性比較好。函數語義的提取來自于程序實際執行的代碼,為字節粒度的特征表示,是較為可靠的程序特征。特征的提取與系統無關,解脫了對應用程序接口甚至是系統調用的依賴,不會受到篡改系統調用或API的干擾。因此,本方法有利于更為準確地檢測和識別惡意程序,減少檢測漏報,以提高系統安全性。

本發明提供一種基于函數特征的惡意程序檢測方法,其特征是步驟如下:

(1)惡意程序的功能函數選擇:通過對惡意程序樣本的選取,經反匯編和人工分析,指定與惡意行為緊密關聯的函數為功能函數;

(2)函數特征的提取:對與惡意行為緊密關聯函數的函數體代碼進行處理,去除干擾指令,識別條件判斷語句、循環語句,轉換為其等價的表示形式,作為函數特征;

(3)惡意程序特征庫的建立:利用惡意程序樣本庫,將提取到的各惡意程序樣本的功能函數的函數特征,建立一個作為惡意程序模型的惡意程序特征庫;

(4)惡意程序檢測:依據惡意程序特征庫,對待測程序分析其所有函數的函數特征集合,判斷是否與惡意程序特征庫中特征模型相一致,以識別待測程序是否惡意程序。

本發明的有益效果,通過提取惡意程序具有魯棒性的的函數特征,將惡意程序的功能具體化表示,進而建立惡意程序特征庫。對于待檢測程序,提取其函數特征,通過與惡意程序特征庫中惡意程序特征的比對,判斷是否為惡意程序。從而實現本發明所述目的。

附圖說明

圖1表示基于函數特征的惡意程序檢測系統結構示意圖;

圖2表示惡意程序特征庫建立流程圖;

圖3惡意程序功能函數選擇流程圖;

圖4表示函數的特征提取流程圖;

圖5表示函數代碼預處理流程圖;

圖6表示函數代碼去混淆處理流程圖;

圖7表示函數代碼條件語句處理流程圖;

圖8表示循環語句處理流程圖;

圖9表示提取嵌套調用的函數特征流程圖;

圖10表示惡意程序檢測過程流程圖。

具體實施方式

下面結合附圖對本發明進行詳細說明。

圖1所示為本方法實施的整體流程和工作原理。惡意程序樣本是已收集的用于訓練的惡意程序樣本集合,并經過了規范命名和區分種類。待檢程序是待判定的未知應用程序。從惡意程序樣本集中選取惡意程序樣本,通過人工選取功能函數、對功能函數提取函數特征,并加入特征庫。在訓練過程結束后,建立惡意程序特征庫。對于待檢程序,提取所有函數。這些函數經過預處理、去混淆、條件語句和循環語句處理、嵌套調用處理后,獲取其函數特征集合。將各函數的函數特征與惡意程序特征庫比對,判定待檢程序是否是惡意程序。在本方法中,利用了反匯編軟件objdump和IDA(實現語言為IDC和IDA?python)對惡意程序樣本的選取。惡意程序特征庫中的內容是特征經過SHA-1計算后的結果,即每個特征互不相同,都表示為40位長度的字符串。

圖2表示建立惡意程序特征庫過程的流程。具體流程如下。步驟20是開始狀態。步驟21從惡意程序樣本集合中取惡意程序樣本,步驟22判斷惡意程序樣本是否取到,若取到轉步驟23,否則轉步驟26。步驟23選擇惡意程序的功能函數,具體處理流程如圖3所示。通過人工選取功能函數、對功能函數提取函數特征;步驟24判斷是否取到功能函數,若取到,轉步驟25,否則返回步驟21。步驟25功能函數的函數特征提取,具體處理流程如圖4所示。步驟26將生成的函數特征計算SHA-1哈希值,存入惡意程序特征庫中。步驟27是結束狀態。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京大學,未經南京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410153802.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 在线视频国产一区二区| 国产在线精品区| 日本一二三区视频在线| 激情久久影院| 97久久国产精品| 国产一区第一页| 色噜噜狠狠色综合中文字幕| 亚洲高清久久久| 国产精品视频久久久久| 九色国产精品入口| 国产精品一区二区毛茸茸| 欧美日韩卡一卡二| 狠狠色综合欧美激情| 色噜噜狠狠狠狠色综合久| 久久综合伊人77777麻豆最新章节| 狠狠色噜噜狠狠狠狠69| 久久激情影院| 激情久久精品| 精品久久久影院| 激情欧美一区二区三区| 国产一卡在线| 久久精品国产96| 97国产精品久久久| 国产一区在线视频播放| 国产在线拍揄自揄拍| 国产日韩欧美一区二区在线观看| 日韩夜精品精品免费观看| 99国产伦精品一区二区三区| 久久久精品欧美一区二区| 91免费国产视频| 97久久国产亚洲精品超碰热| 国产盗摄91精品一区二区三区| 91精品国产综合久久婷婷香| 亚洲**毛茸茸| 国语精品一区| 中文字幕国内精品| 欧美视频1区| 亚洲欧美国产精品久久| 97精品国产aⅴ7777| 精品久久久久99| 毛片大全免费观看| 欧美日韩国产一级| 国产精品一区二区三| 欧美精品久久一区| 国产精品视频99| 右手影院av| 国产乱xxxxx国语对白| 日韩av在线影院| 日本午夜一区二区| 精品99在线视频| 亚洲一级中文字幕| 欧美日韩亚洲另类| 久久午夜鲁丝片午夜精品| 久久精品视频3| 久久99国产视频| 午夜爽爽爽男女免费观看| 欧美一区二区久久| 国产精品一级片在线观看| 久久99精品久久久噜噜最新章节| 狠狠躁日日躁狂躁夜夜躁| 一区二区不卡在线| 欧美高清一二三区| 国产91高清| 欧美一区二区久久| 91精品第一页| 亚洲一区精品视频| 亚州精品国产| 91精品啪在线观看国产线免费| 四季av中文字幕一区| 国产精品高潮呻| 国产免费一区二区三区四区五区| 国产精品一区二区日韩新区| 日韩精品中文字| 国产午夜伦理片| 亚洲国产欧美一区二区三区丁香婷| 久久久久国产亚洲日本| 夜夜嗨av一区二区三区中文字幕| 丰满岳乱妇在线观看中字| 久久五月精品| 玖玖玖国产精品| 欧美一区二区三区日本| 国产精品区一区二区三| 国产黄色一区二区三区| 欧美精品中文字幕亚洲专区| 国产色午夜婷婷一区二区三区| 亚洲三区二区一区| 精品国产一区二区三区四区vr| 国产乱对白刺激视频在线观看 | 欧美亚洲国产日韩| 狠狠色噜噜狠狠狠狠黑人| 97视频一区| 国产精品高潮呻吟三区四区 | 少妇高潮大叫喷水| 欧美一区视频观看| 久久久久国产精品www| 国产日韩欧美中文字幕| 亚洲精品乱码久久久久久国产主播| 欧美精品第一区| 挺进警察美妇后菊| 久久综合伊人77777麻豆最新章节| 欧美日韩国产一区在线| 精品久久久综合| 精品99在线视频| 91麻豆精品一区二区三区 | 肉丝肉足丝袜一区二区三区| 欧美hdfree性xxxx| 亚洲欧美v国产一区二区| 欧美精品免费看| 欧美一区二区三区另类| 激情久久综合| 欧美性猛交xxxxxⅹxx88| 亚洲精品国产91| 国产在线一区不卡| 性欧美1819sex性高播放| 日本久久不卡| 91久久久久久亚洲精品禁果| 国产精品白浆视频| 日本三级香港三级网站| 久久精品99国产精品亚洲最刺激| 99久国产| 国产精品久久亚洲7777| 国产精品视频久久久久久久| 国产国产精品久久久久| 久久不卡一区| xx性欧美hd| 久久国产精品-国产精品| 在线观看国产91| 国产午夜精品一区二区三区四区 | 高清国产一区二区 | 思思久久96热在精品国产| 国产日本欧美一区二区三区| 国产一级一区二区三区| 狠狠色噜噜狠狠狠狠2021免费| 国产精自产拍久久久久久蜜| 欧美日韩国产一二| 精品中文久久| 国产日韩欧美不卡| 亚洲一区二区国产精品| 欧美午夜羞羞羞免费视频app| 午夜剧场a级片| 国产免费一区二区三区网站免费| 国产精品麻豆一区二区| 国产亚洲综合一区二区| 精品特级毛片| 国产一级不卡毛片| 99久久婷婷国产综合精品草原 | 久久久久久中文字幕| 四虎国产精品永久在线国在线 | 亚洲一区欧美| 国产精品久久久久久久久久软件| 一色桃子av| 国产欧美日韩亚洲另类第一第二页| 国产精品国产三级国产专区55| 日韩欧美国产第一页| 91高跟紫色丝袜呻吟在线观看| 综合国产一区| 欧美二区精品| 欧美精品五区| 欧美日韩中文不卡| 国产玖玖爱精品视频| 精品国产一区二区三区忘忧草| 久久精品一二三四| 久久久久国产精品www| 欧美在线观看视频一区二区| 亚洲国产精品综合| 北条麻妃久久99精品| 欧美精品五区| 久久久久国产精品免费免费搜索| 国产精品尤物麻豆一区二区三区| 国产一区二区三区网站| 老太脱裤子让老头玩xxxxx| 国产亚洲精品久久19p| 欧美激情精品一区| 护士xxxx18一19| 国产乱人激情h在线观看| 久久精品国产色蜜蜜麻豆| 欧美黑人巨大久久久精品一区| 国产在线视频99| 久久国产精品欧美| 国产日韩欧美三级| 国产大片黄在线观看私人影院| 国产欧美一区二区三区在线看| 亚洲四区在线观看| 自拍偷在线精品自拍偷无码专区| 二区三区免费视频| 99国产精品99久久久久| 国产精品九九九九九| 午夜亚洲影院| 日韩美一区二区三区| 高清国产一区二区三区| 久草精品一区| 亚洲国产精品精品| 一级女性全黄久久生活片免费| 国产91免费在线| 欧美精品日韩精品| 亚洲乱亚洲乱妇28p| 亚洲国产精品日韩av不卡在线 | 亚洲欧美一区二区三区1000| 欧美一区二区三区白人| 国产乱码精品一区二区三区介绍| 国产欧美一区二区三区不卡高清| 91九色精品| 欧美一级免费在线视频| 国产日韩欧美亚洲综合| 国产91白嫩清纯初高中在线| av午夜剧场| 日本一区中文字幕| 午夜免费一级片| 国产伦理一区| 午夜免费片| 91精品国产综合久久福利软件| 婷婷午夜影院| 国产日产精品一区二区三区| 99久久精品一区二区| 国产日韩欧美三级| 国产精品一区二区免费| 久久激情综合网| 日本一区免费视频| 欧美精品国产一区| 国产电影精品一区| 亚洲欧美中日精品高清一区二区| 一级女性全黄久久生活片免费| 91日韩一区二区三区| freexxxx性| 综合久久国产九一剧情麻豆| 国产精品亚洲精品| 国产在线一区二区视频| 91香蕉一区二区三区在线观看| 欧美国产一二三区| 天啦噜国产精品亚洲精品| 中文丰满岳乱妇在线观看| 国产三级国产精品国产专区50| 国产一区二区三区小说| 国产一区日韩欧美| 日本美女视频一区二区| 欧美精品一区二区性色| 国产精品国产三级国产专播精品人| 久久久久久久国产| 国产一区二区二| 久久97国产| 中文乱幕日产无线码1区| 激情久久久| 国产免费一区二区三区四区 | 国产一区二区精品在线| 91精品国产高清一区二区三区| 国产一区在线视频播放|