首页 | 本学科首页   官方微博 | 高级检索  
     

动静结合的攻击代码检测方法
作者姓名:赵帅  丁保贞  沈备军  林九川
作者单位:1. 上海交通大学软件学院 上海200240;公安部第三研究所 上海201204
2. 上海交通大学软件学院 上海200240
3. 公安部第三研究所 上海201204
基金项目:信息网络安全公安部重点实验室开放课题资助
摘    要:缓冲区溢出攻击是近年来最主要的安全问题之一,攻击者利用缓冲区溢出漏洞执行远程代码,从而达到攻击的目的。Shelleode作为攻击的载体,是缓冲区攻击检测的主要对象。随着检测技术的发展,攻击者更倾向于使用多态技术对Shellcode进行加密来绕过IDS的检测。针对MS Windows操作系统下的Shellcode,提出了一种将静态检测和动态执行相结合的新的攻击代码检测方法。在判断依据上做了新的定义,既使用动态模拟技术提高了对使用多态技术的Shellcode的检侧率,也兼顾了检测的效率。基于该方法,设计和实现了一套原型系统,并进行了检测率、误报率和吞吐率等方面的测试。测试结果表明,该系统在检测Shellcode的准确率和性能方面都达到了令人满意的效果。

关 键 词:Shellcode  静态分析  动态执行
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号