日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于Powershell腳本的去混淆方法在審

專利信息
申請?zhí)枺?/td> 202011543327.5 申請日: 2020-12-24
公開(公告)號: CN112464224A 公開(公告)日: 2021-03-09
發(fā)明(設(shè)計)人: 胡建勛;徐根煒;劉元 申請(專利權(quán))人: 中科信息安全共性技術(shù)國家工程研究中心有限公司
主分類號: G06F21/53 分類號: G06F21/53;G06F21/56
代理公司: 暫無信息 代理人: 暫無信息
地址: 100080 北京市海淀區(qū)*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 powershell 腳本 混淆 方法
【說明書】:

一種基于Powershell腳本的去混淆方法包括對文檔進行預處理,提供Office文檔自動運行的虛擬環(huán)境,并將宏安全性降到最低;利用Hook機制將Powershell代碼從文檔內(nèi)混淆過的代碼中提取出來;根據(jù)文檔內(nèi)惡意Powershell的混淆特征獲取原始Powershell。有益效果在于:該方法可以高效快速的提取惡意文檔中嵌入的Powershell,獲得原始的Powershell腳本,便于安全人員進一步深度分析,對攻擊的溯源取證也有一定的貢獻。

技術(shù)領(lǐng)域

發(fā)明涉及安全技術(shù)領(lǐng)域,尤其是一種基于Powershell腳本的去混淆方法。

背景技術(shù)

由于反病毒技術(shù)快速發(fā)展,可執(zhí)行惡意程序的傳播變得越來越困難,攻擊者越來越傾向利用目標電腦中已經(jīng)存在的工具來進行惡意行為,這種做法會留下更少的攻擊痕跡,使檢測更加困難。自從Microsoft Powershell被Windows系統(tǒng)默認安裝,Powershell就成為許多攻擊小組攻擊鏈中的一個理想工具。惡意Powershell腳本通常扮演下載器的角色,最常利用的形式就是捆綁Office宏進行入侵[1]。如圖1所示,攻擊者通常會通過社會工程的偽裝方法,欺騙用戶打開Office文檔(Word、Excel),并引導用戶開啟宏權(quán)限,用戶一旦降低宏權(quán)限,嵌入的惡意Powershell腳本根據(jù)指令下載payload完成惡意行為[2]。

因為Powershell具備腳本語言的特性,惡意Powershell非常容易被混淆,目前已統(tǒng)計20余種混淆方式,包括大寫截斷和轉(zhuǎn)義字符混淆,例如:powershell.exe -EncodeCommand命令被混淆成powershell.exe -^e^c^或powershell.exe-eNco等,所以傳統(tǒng)的基于靜態(tài)簽名和文件哈希值的檢測方法已經(jīng)失效。研究表明[1],超過一半的Powershell腳本是從命令行執(zhí)行的,Windows也提供了一些執(zhí)行策略來防止惡意Powershell腳本啟動,然而這些策略會被攻擊者輕易繞過,比如使用 Invoke-Expression命令, 該命令會接受任何字符串輸入并將它視為PowerShell 代碼。

目前對于Powershell的檢測還大多處于對Office宏的檢測,一般情況下,嵌入Powershell的Office宏中會出現(xiàn)Shell、VBA.Shell等命令,大多數(shù)殺毒引擎根據(jù)靜態(tài)匹配關(guān)鍵字的方式來對Office文檔性質(zhì)作出判斷。對于Powershell的提取與去混淆建立在人工分析基礎(chǔ)上,通常是安全專家利用經(jīng)驗進行手動分析。

參考文獻:

[1] Candid Wueest.The increased use of Powershell in attacks[R].CA:Symantec Corporation World Headquarters,2016:1-18。

[2]McAfee.McAfee Labs Threat Report[R].CA:McAfee,2017:53-58。

當前研究方法存在的主要不足是:(1)利用對Office宏的檢測來替代惡意Powershell的檢測出現(xiàn)極高的誤報率,正常文檔同樣會使用Shell命令對系統(tǒng)功能進行調(diào)用;(2)目前對于惡意Powershell腳本的提取仍然處于人工手動分析,隨著利用惡意Powershell的樣本數(shù)量越來越多,混淆方式越來越復雜,單靠人工分析顯然不能滿足需求;(3)對于文檔中嵌入的混淆過的Powershell腳本,無法自動化獲取原始Powershell進行深度分析。

發(fā)明內(nèi)容

本發(fā)明的目的針對現(xiàn)有技術(shù)存在的缺陷,提出一種基于Powershell腳本的去混淆方法,將Powershell腳本從Office文檔中提取出來,并對混淆過的Powershell進行自動化解混淆,獲取原始Powershell,供安全人員進一步分析,加速安全事件響應速度。

所述一種基于Powershell腳本的去混淆方法包括如下步驟:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中科信息安全共性技術(shù)國家工程研究中心有限公司,未經(jīng)中科信息安全共性技術(shù)國家工程研究中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011543327.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产不卡三区| 国产精品免费一视频区二区三区 | 国产一区二区a| 国产在线精品区| 国产精品麻豆一区二区三区| 国模精品免费看久久久| 日韩中文字幕亚洲欧美| 国产欧美精品一区二区三区小说 | 欧美hdfree性xxxx| 久久久中精品2020中文| 久久一级精品视频| 26uuu亚洲电影在线观看| 激情久久综合网| 浪潮av色| 国产91在| 亚洲精品久久久久www| 午夜生活理论片| 日韩av不卡一区二区| 久久国产精品波多野结衣| 在线观看欧美日韩国产| 88国产精品视频一区二区三区| 91日韩一区二区三区| 欧美一级日韩一级| 欧美日韩国产精品一区二区| 91精品国产综合久久国产大片 | 国产真裸无庶纶乱视频 | 欧美乱妇高清无乱码| 国产精品亚洲一区二区三区| 国产精欧美一区二区三区久久| 国产高清一区在线观看| 丝袜诱惑一区二区三区| 中文字幕一二三四五区| 欧美福利三区| 亚洲精品乱码久久久久久按摩| 99色精品视频| 亚洲午夜国产一区99re久久| 日韩av在线播| 国产精品一区二| 欧美激情片一区二区| 日韩av中文字幕一区二区| 国产精品久久久久久久综合| 精品久久久综合| 中文字幕日本一区二区| 精品国产一区二区三区免费| 午夜肉伦伦| 亚洲精品日韩色噜噜久久五月| 欧美一区二区免费视频| 国产色99| 理论片午午伦夜理片在线播放| 日韩欧美高清一区| 综合久久激情| 激情久久一区二区三区| 99精品区| 天堂av色婷婷一区二区三区| 免费午夜片| 色婷婷综合久久久中文一区二区| sb少妇高潮二区久久久久| 欧美日韩国产综合另类| 久久精品入口九色| 日韩欧美高清一区二区| 国产一区二区综合| 日本一区二区三区在线看| 久久精品一| 狠狠色噜噜狼狼狼色综合久| 5g影院天天爽入口入口| 国产亚洲精品久久久久久网站| 中文字幕日韩有码| 高清欧美精品xxxxx在线看| xxxx18hd护士hd护士| 欧美日韩国产色综合视频| 国产欧美亚洲精品| 亚洲精品日本久久一区二区三区 | 国产视频一区二区在线播放| 中文字幕一区二区三区乱码| 制服丝袜二区| 精品在线观看一区二区| 91麻豆精品国产91久久久更新时间| 狠狠色噜狠狠狠狠| 销魂美女一区二区| 日本精品一区视频| 91热国产| 中文文精品字幕一区二区| 国产精品一区不卡| 猛男大粗猛爽h男人味| 国产免费第一区| 久久久久久国产一区二区三区| 99re久久精品国产| 精品久久综合1区2区3区激情| 日本一二三区电影| 精品国产乱码久久久久久老虎| 高清人人天天夜夜曰狠狠狠狠| 93久久精品日日躁夜夜躁欧美| 国产午夜一区二区三区| 91福利试看| 中文字幕国内精品| 少妇自拍一区| 日韩欧美中文字幕一区| 午夜色大片| 精品国产品香蕉在线| 国语对白老女人一级hd| www.久久精品视频| 亚洲精品一区在线| 国产精品久久久久久久龚玥菲| 日韩亚洲精品视频| 国产在线精品区| 日韩精品一区二区三区免费观看| 国产精品乱码久久久久久久久| 欧美一区二区三区视频在线观看| 日韩欧美国产高清91| 国产香蕉97碰碰久久人人| 欧美日韩国产一区在线| 午夜欧美a级理论片915影院| 久久国产精品首页| 亚洲综合日韩精品欧美综合区| 国内精品久久久久影院日本 | av毛片精品| 91丝袜国产在线播放| 亚洲精品91久久久久久| 首页亚洲欧美制服丝腿| 美女啪啪网站又黄又免费| 欧美精品六区| 午夜诱惑影院| 亚洲欧美日韩另类精品一区二区三区| 日韩精品一区二区三区免费观看视频| 999亚洲国产精| bbbbb女女女女女bbbbb国产 | 欧美一区二区三区精品免费| 欧美一区二区三区高清视频| 国产欧美精品一区二区在线播放| 国产精品九九九九九九九| 国产一区二区播放| 国产一区二区在线精品| 国产精品中文字幕一区 | 欧美一区二区三区另类| 欧美亚洲视频二区| 一区二区不卡在线| 91精品国产影片一区二区三区| 午夜社区在线观看| 狠狠色丁香久久综合频道日韩| 欧美日韩激情在线| 中文字幕日本精品一区二区三区| 中文字幕欧美日韩一区 | 国产日韩欧美第一页| 欧美精品一区二区三区久久久竹菊| 亚洲国产精品国自产拍av | bbbbb女女女女女bbbbb国产| 久久五月精品| 日本一区二区三区免费播放| 日韩中文字幕区一区有砖一区| 高清欧美精品xxxxx| 国产69精品久久久久久野外| 亚洲欧美国产精品久久| 国产精品99在线播放| 激情久久综合网| 国产一区二区资源| xxxxhd欧美| 性国产videofree极品| 国产精品尤物麻豆一区二区三区| 日韩久久精品一区二区| 亚洲视频精品一区| 欧美高清视频一区二区三区| 午夜电影天堂| 免费91麻豆精品国产自产在线观看| 欧美精品综合视频| 999久久久国产| 黄色91在线观看| 国产精品偷乱一区二区三区| 国产精品久久久久久久久久久久冷| 99精品久久99久久久久| 国产精自产拍久久久久久蜜| 亚洲va国产| 中文字幕一区二区三区免费| 午夜wwww| 国产精品一二三四五区| 国产精品国产三级国产专区51区| 久久人人97超碰婷婷开心情五月| 国产白丝一区二区三区| 国产亚洲精品久久19p| 午夜电影三级| 国产1区在线观看| 日本福利一区二区| 国产免费一区二区三区四区| 国产精品高潮呻吟88av| 国产乱一乱二乱三| 91一区二区三区在线| 在线国产二区| 久久久久久久亚洲国产精品87| 国语精品一区 | 狠狠插狠狠插| 日日夜夜精品免费看| 处破大全欧美破苞二十三| 国产日韩欧美网站| 91久久国产露脸精品| 91久久精品在线| 国产日韩欧美在线影视| 精品国产鲁一鲁一区二区三区| 19videosex性欧美69| 国产一区二区电影| 国产伦精品一区二区三区无广告| 国产高清一区在线观看| 国产69精品久久99不卡免费版| 亚洲色欲色欲www| 国产伦精品一区二区三区四区| 国产欧美一区二区三区免费| 国产69精品久久久久男男系列| 天摸夜夜添久久精品亚洲人成| 久久99精品久久久久婷婷暖91| 99国产精品欧美久久久久的广告| 国产精品色婷婷99久久精品| 久久精品国产一区二区三区不卡| 99精品一级欧美片免费播放| 日本一区中文字幕| 国产一区二区二| 国产淫片免费看| 99精品国产一区二区三区麻豆| 色噜噜狠狠色综合久| 国产精品久久久久久久久久久久冷| 欧美国产精品久久| 日韩av在线播放观看| 97精品久久久午夜一区二区三区| 狠狠色丁香久久婷婷综| 欧美午夜精品一区二区三区| 欧美日韩三区二区| 国产一区影院| 日本高清一二区| 国产无套精品久久久久久| 国产精品一区一区三区| 国产一区在线视频播放| 久久久久国产亚洲| 色一情一乱一乱一区免费网站 | 国产日韩欧美精品| 性色av色香蕉一区二区三区| 欧美高清xxxxx| 久久99国产视频| 午夜a电影| 91区国产| 欧美在线观看视频一区二区| 91精品国模一区二区三区| 久久96国产精品久久99软件| 国产精品欧美一区二区三区| 免费看片一区二区三区| 亚洲免费精品一区二区| 国产精品一区二区av日韩在线 | **毛片在线| 中文字幕理伦片免费看| 国产精品日韩视频|