首页 | 本学科首页   官方微博 | 高级检索  
     

基于归一化的变形恶意代码检测
引用本文:金然,魏强,王清贤. 基于归一化的变形恶意代码检测[J]. 计算机工程, 2008, 34(5): 169-170
作者姓名:金然  魏强  王清贤
作者单位:信息工程大学信息工程学院,郑州,450002;信息工程大学信息工程学院,郑州,450002;信息工程大学信息工程学院,郑州,450002
摘    要:许多未知恶意代码是由已知恶意代码变形而来。该文针对恶意代码常用的变形技术,包括等价指令替换、插入垃圾代码和指令重排,提出完整的归一化方案,以典型的变形病毒Win32.Evol对原型系统进行测试,是采用归一化思想检测变形恶意代码方面的有益尝试。

关 键 词:变形恶意代码  归一化  恶意代码检测
文章编号:1000-3428(2008)05-0169-03
收稿时间:2007-04-06
修稿时间:2007-04-06

Metamorphic Malware Detection Based on Normalization
JIN Ran,WEI Qiang,WANG Qing-xian. Metamorphic Malware Detection Based on Normalization[J]. Computer Engineering, 2008, 34(5): 169-170
Authors:JIN Ran  WEI Qiang  WANG Qing-xian
Affiliation:(Information Engineering Institute, Information Engineering University, Zhengzhou 450002)
Abstract:Much of unknown malware comes from transformed known malware. This paper proposes a complete normalization scheme to resolve the common transforming methods, including identical instructions substitution, garbage code insertion and code reordering. It implements a prototype system and a test to the system is conducted using Win32.Evol, a typical metamorphic virus. It makes a useful attempt to adopt normalization, to detect metamorphic malware.
Keywords:metamorphic malware   normalization   malware detection
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程》浏览原始摘要信息
点击此处可从《计算机工程》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号