一、病毒的传播局域网(LAN,Local Area Network)在当今已很普遍,其宗旨是资源共享。然而不幸的是,局域网亦成为病毒泛滥原因之一,因为“病毒共享”使得网络上如果一机中毒,其他工作站亦难逃中毒的命运。当然以上的情形并非绝对。最重要...一、病毒的传播局域网(LAN,Local Area Network)在当今已很普遍,其宗旨是资源共享。然而不幸的是,局域网亦成为病毒泛滥原因之一,因为“病毒共享”使得网络上如果一机中毒,其他工作站亦难逃中毒的命运。当然以上的情形并非绝对。最重要的观念在于服务器本身并没有中毒。因为大部分的服务器为了提高效率,皆处于监控状态,亦即本身不会去执行DOS的应用程序,自然就不会感染上病毒。就另外一方面来说,当某工作站执行服务器硬盘上的程序时,是将该程序载入该工作站本身的内存内执行,而不是在服务器上的内存内执行该程序,所以即使该程序含有病毒,服务器本身亦不会被感染。展开更多
针对目前大多数的函数调用关系分析工具无法分析函数指针、系统启动过程以及可加载模块的函数调用关系的现象,在CG-RTL的基础上提出了基于内核跟踪的动态函数调用图生成方法,并开发了动态函数调用图生成工具DCG-RTL(dynamic call graph ...针对目前大多数的函数调用关系分析工具无法分析函数指针、系统启动过程以及可加载模块的函数调用关系的现象,在CG-RTL的基础上提出了基于内核跟踪的动态函数调用图生成方法,并开发了动态函数调用图生成工具DCG-RTL(dynamic call graph based on RTL)。DCG-RTL在S2E模拟器中运行待跟踪内核,通过指令捕获插件和函数解析插件记录运行时的函数调用和返回信息,分析跟踪信息得到动态和静态函数调用关系,利用CG-RTL工具在浏览器中展示。实验结果表明,DCG-RTL能全面和准确地跟踪包括函数指针引用和可加载内核模块在内的函数调用关系。展开更多
文摘一、病毒的传播局域网(LAN,Local Area Network)在当今已很普遍,其宗旨是资源共享。然而不幸的是,局域网亦成为病毒泛滥原因之一,因为“病毒共享”使得网络上如果一机中毒,其他工作站亦难逃中毒的命运。当然以上的情形并非绝对。最重要的观念在于服务器本身并没有中毒。因为大部分的服务器为了提高效率,皆处于监控状态,亦即本身不会去执行DOS的应用程序,自然就不会感染上病毒。就另外一方面来说,当某工作站执行服务器硬盘上的程序时,是将该程序载入该工作站本身的内存内执行,而不是在服务器上的内存内执行该程序,所以即使该程序含有病毒,服务器本身亦不会被感染。
文摘针对目前大多数的函数调用关系分析工具无法分析函数指针、系统启动过程以及可加载模块的函数调用关系的现象,在CG-RTL的基础上提出了基于内核跟踪的动态函数调用图生成方法,并开发了动态函数调用图生成工具DCG-RTL(dynamic call graph based on RTL)。DCG-RTL在S2E模拟器中运行待跟踪内核,通过指令捕获插件和函数解析插件记录运行时的函数调用和返回信息,分析跟踪信息得到动态和静态函数调用关系,利用CG-RTL工具在浏览器中展示。实验结果表明,DCG-RTL能全面和准确地跟踪包括函数指针引用和可加载内核模块在内的函数调用关系。