- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
--网马下载拦截与恶意网址获取课件.ppt
加密前的网页脚本 加密后的网页脚本 传统的网马传播阻止方式 恶意网址拦截 网页脚本杀毒 文件监控 运行前拦截 运行时拦截 网页脚本监控 主动防御 问题思考 解决脚本问题是关键 来自于主动防御的启发 1、90%网马感染用户机器利用到了脚本 2、处理网马脚本可以解决网马问题 3、脚本的加密、变形导致问题变得复杂 4、虚拟执行判定? 主动防御的基础是拦截程序行为 通过行为特征来判定恶意代码是主动防御的基本思想 如果能够拦截脚本行为…….. 智能脚本监控技术介绍 Windows脚本运行模型 脚本监控系统架构 -溢出攻击防御 -恶意行为判定 -智能启发监控扫描 智能脚本监控原理 网马脚本判定方法 Windows脚本执行架构 脚本宿主 脚本引擎 1、创建脚本引擎 2、提供脚本引擎运行环境 3、传送脚本给脚本引擎执行 4、接受和响应脚本引擎产生的事件和系统调用 1、解释执行脚本 2、通知脚本宿主脚本执行状态 3、和脚本宿主通讯获取对象 4、通过从脚本宿主获取的对象完成系统相关功能调用 脚本系统监控模型 脚本宿主 脚本代理引擎 脚本引擎 脚本代理引擎拦截脚本宿主与脚本引擎的通讯和交互,通过脚本代理我们可以获取脚本引擎对系统函数的调用和执行结果回调。 行为分析与判定 事件、系统调用 脚本函数拦截模型 创建脚本引擎 获取脚本引擎内部函数Com对象 替换为代理提供的Com对象 脚本代理进行函数监控挂接示意图 代理提供的COM对象 脚本引擎 原始的COM对象 执行前后行为检查 挂接后的函数执行流程 脚本监控主要判定技术 溢出攻击防御技术 恶意行为监控技术 智能启发监控扫描技术 脚本监控主要判定技术 ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ——网马下载拦截与恶意网址获取 目录 传统的解决方案原理和优缺点 我们的思考 智能脚本监控技术介绍 智能脚本监控技术的优缺点 5 2 3 4 智能脚本监控技术的应用 6 网马入侵拦截问题分析 1 我们的问题和目标 网马泛滥 解决问题的目标 95%以上的用户机器感染病毒是通过网马感染的游戏、色情、小说、 热点论坛是被挂马的重灾区不仅只有浏览网站会中毒。 1、阻止网马感染用户机器,保证用户安全 2、获取网马传播相关信息 3、根据信息快速获取木马样本,及时处理 网马入侵问题分析 网马入侵途径分析 网马和网页脚本的关系 挂马脚本的 特点 网马入侵途径分析 通过脚本构造溢出攻击代码,利用溢出代码下载和运行网马 通过脚本调用组件漏洞,下载和运行网马 直接在网页中插入带有漏洞的媒体文件如WMF 、CUR、SWF文件,利用媒体文件的漏洞下载和执行木马。 网马和网页脚本的关系 挂马页面的特点 直接挂马、框架挂马、ARP欺骗挂马 挂马页面主要网马生成器自动生成 挂马页面往往针对多个漏洞,采用智能挂马方式 页面加密和脚本加密是网马逃避特征码查杀的主要方式 挂马页面 特点 ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ...
您可能关注的文档
- (steven 讲评)2019届湛江调研测试历史文综(2019.10.25)课件.ppt
- (初一下)英语期末总复习资料课件.ppt
- (精品课件)2018年高考复习诗歌鉴赏表达技巧PPT演示文档课件.ppt
- (绝世好件)神经调节--一轮复习课件.ppt
- (马克思论文——最后3个ppt)见识一下法国高考作文题课件.ppt
- ---培养经济新常态下融智、融商、融天下的新一代企业家文件.doc
- --安全管理工作学习会课件.ppt
- --高一五班主题班会课件.ppt
- ...2、了解计算机病毒的特点以及危害;3、预防和查杀计算机...课件.ppt
- ...TO ACUPUNCTUR TREATMENT 四川大学华西临床医学院...课件.ppt
- 2025年中国铸管沥青漆喷涂机市场调查研究报告.docx
- 2025至2031年中国聚四氟乙割管料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国屏蔽箱行业投资前景及策略咨询研究报告.docx
- 2025年中国B级电源电涌保护器市场调查研究报告.docx
- 2025至2031年中国陶瓷印章行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国保冷材料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国金彩立雕玻璃行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国机箱螺母柱数据监测研究报告.docx
- 2025至2030年中国小GS管装饰头数据监测研究报告.docx
- 2025至2030年中国气动电阻焊机数据监测研究报告.docx
最近下载
- 《矿山隐蔽致灾因素普查规范》(KAT22.3-2024)解读-金属非金属露天矿山部分.pdf
- 使用抗凝药物护理要点.pptx VIP
- 急性缺血性卒中血管内治疗中国指南2023版解读.pptx
- 農書-陳旉農書校释.pdf
- 企评家_山东东明石化集团有限公司_企业评价指标报告.pdf
- 浙江省嘉兴市六年级上册期末语文试卷 解析及答案.docx VIP
- 2024年中国低空经济报告.pptx
- 部编版语文五年级下册第二单元 古典名著之旅 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx
- 2024年上海杉达学院单招职业技能测试题库(必刷).docx VIP
- 蜜雪冰城品牌合作协议.docx VIP
文档评论(0)