- 1、本文档共69页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
华中科技大学硕士学位论文
摘要
分析恶意软件时,静态分析较为高效但易受加密、加壳等混淆技术的影响,而动
态分析捕获具体执行的行为所以更具鲁棒性。但恶意软件开始使用逃逸技术获取环
境信息,并在检测为动态分析环境时执行不同的路径以阻碍动态分析。虽然已知的逃
逸技术可以明确进行应对,但是缺乏完整先验知识的逃逸技术则需要采用更通用的
应对方法,如采用不确定条件的逻辑炸弹,以及其他没有部署应对策略的和未知实现
的未支持逃逸技术。
为此,提出了一种自动探索逃逸恶意软件的方法,利用污点分析和概率计算指导
的多路径探索来高效应对逃逸技术。首先基于动态覆盖信息计算路径的执行概率,并
使用污点分析识别使用不确定条件的逃逸技术的相关分支。随后优先选择具有较低
概率的分支以及被污点信息影响的分支进行探索,而探索由强制执行直接设置所选
路径的分支结果实现。此外,利用主动反逃逸对策应对已知的逃逸技术来减少多路径
探索的开销。还提供了敏感行为的相关信息以辅助进一步的人工分析。
根据该方法实现了一个原型系统。通过在一组使用了多种逃逸技术的样本上的
实验,表明系统能够通用而高效地应对逃逸技术。其中概率计算在不需要先验知识的
情况下指导多路径探索,进而应对未支持的技术,并且在复杂的控制流上能以显著少
于线性探索的轮数应对逃逸技术。此外,污点分析能够准确地识别逻辑炸弹相关的分
支并优先进行探索。
关键词:恶意软件分析;逃逸检测;动态二进制插桩;强制执行;污点分析
I
华中科技大学硕士学位论文
Abstract
Whenanalyzingmalware,staticanalysisisefficientbutsuffersfromobfuscation,such
aspackingandencryption.Whiledynamicanalysisismorerobusttoobfuscation,
dependingoncapturingconcreteexecutioninformation.However,evasivetechniquesare
equippedbymalwaretohinderdynamicanalysis,whichtrytodetectthedynamicanalysis
environmentandbehavedifferentlyaccordingtotheresult.Whileknownevasive
techniquescanbeexplicitlydismantled,evasionswithoutfullknowledgeneedtobe
dismantledmoregenerically,suchaslogicbombsleveraginguncertainconditions,letalone
otherunsupportedevasivetechniques,whichcontainevasionswithoutcorresponding
dismantlingstrategiesandthoseleveragingunknownimplementations.
Amethodforautomaticallyexploringevasivemalwareisproposedtoeffectively
dismantleevasivetechniquesthroughmulti-pathexplorationguidedbytaintanalysisand
probabilitycalculation.First,theprobabilitiesofbranchexecutionarederivedfrom
dynamiccoverage,whiletain
您可能关注的文档
- 高频光致超声换能器及血管内超声成像应用研究.pdf
- 高频绝缘芯变压器热网络建模与冷却系统设计优化.pdf
- 高斯MAC上的CEO问题编码性能分析及其在联邦学习中的应用.pdf
- 高速、重载、大行程升降平台设计及实现.pdf
- 高噪声光信号传输的均衡技术研究.pdf
- 个人资本所得课税法律问题研究.pdf
- 共递送双DNA损伤修复抑制剂以增强胰腺癌对不可逆电穿孔治疗响应的机制研究.pdf
- 固态硬盘公平性事务处理方法研究.pdf
- 光电振荡器的建模与链路设计.pdf
- 光纤中前向受激布里渊效应调控及应用.pdf
- 建银国际证券-港股熊牛切换走向深化:新质生产力助力打开港股长期上升空间.pdf
- 国金证券-创业板50择时跟踪:2月进一步提升创业板50看涨比例.pdf
- 信用|关注存单和城投下沉的机会.pdf
- 政策半月观:三大方向进一步受重视.pdf
- 固定收益专题报告:建筑行业信用风险及投资价值全梳理.pdf
- AI行业跟踪报告第58期:华勤技术,AI云、端全线卡位,全面受益于AI落地.pdf
- 高频选股因子:大单因子表现继续反弹,AI增强组合持续回撤.pdf
- 投资策略研究*专题报告:科技引领“中国资产”价值重估进度加快.pdf
- 电子行业:高阶智驾加速普及,催动硬件快速放量.pdf
- 浙商证券-北汽蓝谷-600733-北汽蓝谷深度报告:联袂小马打造无人出租,携手华为进军全民智驾.pdf
文档评论(0)