日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于反匯編進行惡意樣本檢測的方法及系統在審

專利信息
申請號: 201410582608.X 申請日: 2014-10-28
公開(公告)號: CN104978381A 公開(公告)日: 2015-10-14
發明(設計)人: 張國強;李柏松 申請(專利權)人: 哈爾濱安天科技股份有限公司
主分類號: G06F17/30 分類號: G06F17/30
代理公司: 暫無信息 代理人: 暫無信息
地址: 150090 黑龍江省哈爾濱*** 國省代碼: 黑龍江;23
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 匯編 進行 惡意 樣本 檢測 方法 系統
【說明書】:

技術領域

發明涉及網絡安全技術領域,尤其涉及一種基于反匯編進行惡意樣本檢測的方法及系統。

背景技術

隨著計算機的普及和網絡的發展,一方面,人們更多的使用互聯網進行辦公,會接觸到各樣的文檔類型;另一方面,信息所帶來的價值也在不斷增加,在這樣一個網絡世界中,可以說信息就等于金錢,在利益的驅動下,不法分子會制作帶有惡意代碼的文檔,通過多種方法發送到用戶電腦中,當用戶在打開查看時,其實已經被不法分子控制。利用文檔格式來達到入侵的目的有著先天的優勢,不易被用戶察覺,惡意代碼后臺運行,可以做到“殺人于無形”。目前出現的很多APT事件中,大多都采用了文檔格式的惡意樣本。

目前,對文檔格式的惡意樣本檢測多采用常規手段,提取特征碼,匹配特征碼,或是動態檢測,打開文檔格式,通過其行為進行判斷是否具有惡意操作。

現有技術存在的技術問題:

在目前現有的檢測方法中,可以分為特征碼檢測和動態檢測。

特征碼匹配方式面臨的一個問題是當惡意代碼進行簡單的變形,如:加入一些空格、不顯示字符,都會對特征碼檢測造成很大的困擾,而且需要人工進行分析,提取特征;而且這種方法只能針對現有已知漏洞,對未知漏洞,這類方法無能為力。

動態檢測所面臨的問題是計算機環境是否適合樣本的運行,是否會觸發惡意樣本的行為,文檔格式的惡意樣本是利用軟件的漏洞,精心構造的文件才可以觸發漏洞,多數只能在一種環境下運行,如有些樣本只能在Windows?XP?SP3下,使用Office?2007才可觸發,其它系統,其它版本的軟件都無法觸發惡意代碼的操作。因此,動態檢測中沒有惡意行為的樣本并非一定沒有惡意代碼,只是可能在當前環境中無法觸發惡意操作。

發明內容

文檔格式的惡意樣本一般由兩部分組成,一部分是文檔所必須的文件頭、數據等組成部分,另一部分為shellcode;想要執行惡意操作,則文檔中必須帶有shellcode,并能運行shellcode。而本發明中的方法及系統可以檢測文檔中是否夾帶了shellcode。

本發明提供了一種基于反匯編進行惡意樣本檢測的方法及系統,該發明提供的技術方案通過對待檢測文檔進行靜態反匯編操作,若存在成功反匯編的指令,并且指令字節總長度大于預設值,則認為該待檢測文檔為惡意文檔,存在shellcode。該技術方案不僅對已知漏洞具備檢測能力,對未知漏洞同樣具備檢測能力。?

本發明采用如下方法來實現:一種基于反匯編進行惡意樣本檢測的方法,包括:

步驟1、將待檢測文檔轉換為十六進制格式的數據;

步驟2、對所述數據以逐字節遍歷的形式進行反匯編;

步驟3、判斷是否存在成功反匯編的指令,若存在,則執行步驟4,否則執行步驟5;

步驟4、判斷成功反匯編的指令字節總長度是否大于預設值,若大于,則待檢測文檔為惡意文檔,否則,執行步驟5;

步驟5、判斷對所述數據的遍歷是否已完成,若已完成,則待檢測文檔為非惡意文檔,否則,繼續執行步驟2。

進一步地,所述步驟1包括:判斷待檢測文檔是否為文本可讀類型文檔,若是,則以文本方式讀取待檢測文檔,并轉換為十六進制格式的數據,否則以二進制方式讀取待檢測文檔,并轉換為十六進制格式的數據,并設置初始偏移offset為0。

進一步地,所述步驟2包括:從offset處對所述數據以逐字節遍歷的形式進行反匯編,每次遍歷完成后,所述offset自動加1。?

進一步地,所述判斷對所述數據的遍歷是否已完成包括:判斷所述offset是否大于等于所述數據總長度,若是,則已完成,否則未完成。

一種基于反匯編進行惡意樣本檢測的系統,包括:

格式轉換模塊,用于將待檢測文檔轉換為十六進制格式的數據;

反匯編模塊,用于對所述數據以逐字節遍歷的形式進行反匯編;

第一判定模塊,用于判斷是否存在成功反匯編的指令,若存在,則由第二判定模塊繼續操作,否則由第三判定模塊繼續操作;

第二判定模塊,用于判斷成功反匯編的指令字節總長度是否大于預設值,若大于,則待檢測文檔為惡意文檔,否則由第三判定模塊繼續操作;

第三判定模塊,用于判斷對所述數據的遍歷是否已完成,若已完成,則待檢測文檔為非惡意文檔,否則由反匯編模塊繼續操作。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱安天科技股份有限公司,未經哈爾濱安天科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410582608.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧洲精品一区二区三区久久| 国产白丝一区二区三区| 色婷婷综合久久久中文一区二区| 久久精品亚洲一区二区三区画质| 欧美一区二区性放荡片| 999久久国精品免费观看网站 | 亚洲精品中文字幕乱码三区91| 国产伦精品一区二区三区电影| 午夜精品影视| 国产精品一区在线播放| 欧美精品一区二区久久久| 国产麻豆91欧美一区二区| 日韩av在线网址| 久久久久偷看国产亚洲87| 99久久免费毛片基地| 国产一区二区三区在线电影| 一区二区三区日韩精品| 最新国产一区二区| 欧美黄色片一区二区| 欧美xxxxhdvideos| 私人影院av| 午夜电影一区| 国产精品久久二区| 精品少妇的一区二区三区四区| 国产一二区在线| 国产日韩欧美一区二区在线观看 | 91福利试看| 亚洲视频h| 中文字幕日韩一区二区| 久久九九亚洲| 国产视频一区二区在线播放| 97人人揉人人捏人人添| 国产一区二区综合| 国产一区午夜| 久久久久国产亚洲日本| 美国一级片免费观看| 欧美片一区二区| 年轻bbwbbw高潮| 日韩av中文字幕第一页| 国产精品国产三级国产专区52| 国产97免费视频| 国产人伦精品一区二区三区| 黄色av中文字幕| 国产97免费视频| 淫片免费看| 午夜国产一区| 国产在线精品一区| 91久久国产露脸精品国产| 中文乱幕日产无线码1区| 亚洲乱码一区二区三区三上悠亚| 一级午夜电影| 91国偷自产中文字幕婷婷| 国产超碰人人模人人爽人人添| 欧美网站一区二区三区| 538在线一区二区精品国产| 国产剧情在线观看一区二区| 天堂av一区二区三区| 99久久精品免费看国产免费粉嫩| 午夜毛片在线看| 亚洲美女在线一区| 国产精品久久久久久久久久不蜜月 | 国产精品美乳在线观看| 99国产精品欧美久久久久的广告| 狠狠色噜噜狠狠狠狠2021天天| 国产亚洲精品久久777777| 国产一区二区三区小说| 91亚洲欧美日韩精品久久奇米色| 狠狠色噜噜狼狼狼色综合久| 亚洲欧洲一区| 日韩av三区| 午夜电影三级| 在线电影一区二区| 久久午夜鲁丝片午夜精品| 亚洲精品www久久久| 综合久久一区二区三区| 国产视频一区二区不卡 | 午夜影院激情| 国产午夜亚洲精品| 99国产精品丝袜久久久久久| 国产区一区| 97久久精品人人澡人人爽| 精品免费久久久久久久苍| 日韩中文字幕在线一区二区| 国产欧美日韩精品一区二区图片 | 久久免费精品国产| 日本二区在线观看| 欧美一区二区三区久久精品视 | 国产日韩一区在线| 91超薄丝袜肉丝一区二区| 午夜无遮挡| 欧美3级在线| 中文字幕日韩一区二区| 91福利试看| 国产伦精品一区二| 日韩欧美中文字幕一区| 久久久99精品国产一区二区三区 | 96精品国产| 久久精品国产色蜜蜜麻豆| 亚洲精品老司机| 国产精品视频二区三区| 中文字幕欧美日韩一区 | 99国产精品欧美久久久久的广告| 国产丝袜一区二区三区免费视频 | 人人玩人人添人人澡97| 日韩a一级欧美一级在线播放| 扒丝袜网www午夜一区二区三区| 少妇中文字幕乱码亚洲影视| 午夜av电影网| 国产一区二区日韩| 91精品色| 日本午夜久久| 亚洲精品456在线播放| 欧美激情在线一区二区三区| 精品videossexfreeohdbbw| 片毛片免费看| 理论片午午伦夜理片在线播放| 亚洲影院久久| 国产理论片午午午伦夜理片2021 | 欧美激情片一区二区| 日本一区午夜艳熟免费| 91性高湖久久久久久久久_久久99| 真实的国产乱xxxx在线91| 国产99视频精品免视看芒果| 精品国产乱码一区二区三区a| 国产伦理精品一区二区三区观看体验| 欧美激情精品久久久久久免费 | 国产精品偷拍| 99精品欧美一区二区| 国产不卡一二三区| 国产精品免费自拍| 欧美一区二区三区中文字幕| 国产精品伦一区二区三区视频| 老女人伦理hd| 国产白嫩美女在线观看| 午夜av免费看| 正在播放国产一区二区| 国产91丝袜在线熟| 午夜影院试看五分钟| 好吊色欧美一区二区三区视频| 狠狠色狠狠色合久久伊人| 日韩精品免费一区二区中文字幕| 久久综合二区| 7799国产精品久久99| 91精品国产麻豆国产自产在线| 午夜精品一区二区三区在线播放| 日韩精品免费一区二区中文字幕 | 亚洲福利视频一区二区| 日韩一区二区三区福利视频| 高清人人天天夜夜曰狠狠狠狠| 91夜夜夜| 2023国产精品久久久精品双| 综合久久色| 玖玖爱国产精品| 韩日av一区二区| 97视频久久久| 日本精品一区在线| 国产精品久久久爽爽爽麻豆色哟哟| 国产999精品久久久久久绿帽| 亚洲三区在线| 久久国产中文字幕| 午夜影皖精品av在线播放| 久久免费视频一区| 日韩中文字幕亚洲欧美| 在线精品视频一区| 国产色99| 久久久久国产精品一区二区三区| 国产欧美一区二区三区视频| 国产麻豆一区二区三区在线观看| 久爱视频精品| 中文字幕视频一区二区| 国产vsv精品一区二区62| 国产欧美久久一区二区三区| 91香蕉一区二区三区在线观看| 亚洲精品乱码久久久久久按摩| 日韩一级视频在线| 四虎国产精品永久在线国在线| 免费观看xxxx9999片| 欧美一区二区色| 亚洲区日韩| 国产性猛交| 91avpro| 国产又色又爽无遮挡免费动态图| 午夜激情看片| 精品一区二区三区视频?| 日韩精品久久一区二区三区| 日本黄页在线观看| 国产免费第一区| 精品国精品国产自在久不卡| 强制中出し~大桥未久10| 国产片91| 欧美久久一区二区三区| 国产乱人伦精品一区二区三区| 国产资源一区二区三区| 国产精品乱战久久久| 精品国产区一区二| 国产精品麻豆自拍| 97人人模人人爽视频一区二区 | 一本久久精品一区二区| 欧美一区二区三区四区在线观看| 国产不卡网站| 鲁丝一区二区三区免费| 夜夜夜夜夜猛噜噜噜噜噜gg| 激情久久久久久| 国产一卡二卡在线播放| 日本美女视频一区二区三区| 亚洲国产偷| 国产精品综合一区二区三区| 日日狠狠久久8888偷色| 国产日韩欧美亚洲综合| 香蕉av一区二区| 亚洲国产一区二区精品| 国产日韩欧美一区二区在线观看 | 亚洲欧美制服丝腿| 麻豆国产一区二区三区| 91社区国产高清| 偷拍区另类欧美激情日韩91| 91亚洲精品国偷拍| 日本伦精品一区二区三区免费| 最新国产精品自拍| 国产在线精品区| 久久99国产精品久久99果冻传媒新版本 | **毛片免费| 一区二区在线视频免费观看| 日韩av在线一区| 国产精品你懂的在线| 亚洲国产精品综合| 免费观看xxxx9999片| 91人人精品| 亚洲精品一区二区三区98年| 夜夜精品视频一区二区| 狠狠色狠狠色综合系列| 91麻豆精品国产91久久久更新时间| 亚洲精品一区二区三区98年| 亚洲精品乱码久久久久久蜜糖图片| 狠狠搞av| 99精品一级欧美片免费播放| 日本一二区视频| 国产精品美女久久久另类人妖| 日本一区二区在线电影| 李采潭无删减版大尺度| 在线观看国产91| 亚洲精品一区中文字幕| 国产1区2区3区| 欧美在线观看视频一区二区三区| 午夜欧美a级理论片915影院| 97精品超碰一区二区三区|