计算机科学 ›› 2008, Vol. 35 ›› Issue (2): 89-92.

• • 上一篇    下一篇

针对指令乱序变形技术的归一化研究

金然 魏强 王清贤   

  1. 信息工程大学信息工程学院,郑州450002
  • 出版日期:2018-11-16 发布日期:2018-11-16

JIN Ran, WEI Qiang ,WAN Qing-Xian (Information Engineering Institute, Information Engineering University, Zhengzhou 450002)   

  • Online:2018-11-16 Published:2018-11-16

摘要: 新出现的恶意代码大部分是在原有恶意代码基础上修改转换而来。许多变形恶意代码更能自动完成该过程,由于其特征码不固定,给传统的基于特征码检测手段带来了极大挑战。采用归一化方法,并结合使用传统检测技术是一种应对思路。本文针对指令乱序这种常用变形技术提出了相应的归一化方案。该方案先通过控制依赖分析将待测代码划分为若干基本控制块,然后依据数据依赖图调整各基本控制块中的指令顺序,使得不同变种经处理后趋向于一致的规范形式。该方案对指令乱序的两种实现手段,即跳转法和非跳转法,同时有效。最后通过模拟测试对该方案的有效性进行

关键词: 变形恶意代码 归一化 恶意代码检测

Abstract: Much of apparently new malware comes from transformed known malware. Metamorphic malware could even complete this process automatically. The mutable signature makes the traditional detection method based on it difficult to detect metamorphic malware. Comb

Key words: Metamorphic malware, Normalization, Malware detection

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!