一次利用Python开源工具的恶意代码分析实践.docx

一次利用Python开源工具的恶意代码分析实践.docx

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

广东东软学院本科生毕业设计(论文)

摘要

恶意代码的泛滥,给很多用户、企业带了很大的经济上的损失。恶意代码的制作者为了利益对恶意代码反分析技术做了很多工作,采用的技术手段也越来越复杂,防御起来也十分困难。因此,恶意代码的检测和分析也变得十分重要。

本文主要是讲述了恶意代码,对其进行分类,通过现如今的恶意代码现状确立了恶意代码的研究,对恶意代码分析技术展开一系列的阐述,恶意代码可能存在的攻击行为,静态分析恶意代码,对特征码、行为特征以及文件完整性进行分析,恶意代码在仿真分析工具运行时对系统动态链接库的调用,恶意代码在内存中可能的所有执行路径进行动态分析。使用各种开源工具对恶意代码进行分析,为了避免恶意代码的流窜,在沙箱实现抓捕行为特征,并给出可视化的分析报告,为研究分析、检测恶意代码提供强大的支持以及后续技术研究对恶意程序的分析带了借鉴。

关键词:恶意代码开源工具行为特征行为分析沙箱技术

Abstract

Theproliferationofmaliciouscodehascausedgreateconomiclossestomanyusersandenterprises.Theproducersofmaliciouscodehavedonealotofworkontheanti-analysistechnologyofmaliciouscodeforthebenefit,andthetechnicalmethodsadoptedarebecomingmoreandmorecomplicated,anditisverydifficulttodefend.Therefore,thedetectionandanalysisofmaliciouscodealsobecomesveryimportant.

Thisarticlemainlydescribesmaliciouscode,classifiesit,establishestheresearchofmaliciouscodethroughthecurrentstatusofmaliciouscode,andlaunchesaseriesofelaborationonmaliciouscodeanalysistechnology.,Analysisofsignatures,behavioralcharacteristics,andfileintegrity,maliciouscodecallsthesystemdynamiclinklibrarywhenthesimulationanalysistoolisrunning,anddynamicanalysisofallpossibleexecutionpathsofmaliciouscodeinmemory.Usingvariousopensourcetoolstoanalyzemaliciouscode,inordertoavoidtheflowofmaliciouscode,implementthecapturebehaviorcharacteristicsinthesandbox,andgiveavisualanalysisreport,providestrongsupportforresearchanalysis,detectionofmaliciouscodeandsubsequenttechnicalresearchTheanalysisofmaliciousprogramsisareference.

Keyword:MaliciouscodeOpensourcetoolsBehavioralcharacteristicsBehavioranalysisSandboxtechnology

目录

TOC\o1-3\h\z\u第一章绪论 1

1.1恶意代码定义与分类 1

1.2恶意代码的研究现状与发展状况 1

1.3课题的研究意义和目的 2

第二章恶意代码的分析及沙箱技术综述 3

2.1恶意代码攻击行为 3

2.2恶意代码分析技术 3

2.2.1静态分析技术 3

2.2.2动态分析技术 3

2.2.3两者对比 4

2.3

文档评论(0)

181****2496 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档