期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于覆盖率分析的僵尸网络控制命令发掘方法
被引量:
12
1
作者
王志
蔡亚运
+1 位作者
刘露
贾春福
《通信学报》
EI
CSCD
北大核心
2014年第1期156-166,共11页
从僵尸程序执行轨迹对二进制代码块的覆盖规律出发,提出了一种僵尸网络控制命令发掘方法。通过分析执行轨迹对代码块的覆盖率特征实现对僵尸网络控制命令空间的发掘,根据代码空间是否被全覆盖来验证发现的僵尸网络命令空间的全面性。对...
从僵尸程序执行轨迹对二进制代码块的覆盖规律出发,提出了一种僵尸网络控制命令发掘方法。通过分析执行轨迹对代码块的覆盖率特征实现对僵尸网络控制命令空间的发掘,根据代码空间是否被全覆盖来验证发现的僵尸网络命令空间的全面性。对僵尸网络Zeus、SdBot、AgoBot的执行轨迹进行了代码块覆盖率分析,结果表明,该方法能够快速准确地发掘出僵尸网络的控制命令集合,时间和空间开销小,且该命令集合所对应的执行轨迹可以覆盖僵尸程序95%以上的代码空间。
展开更多
关键词
恶意代码分析
僵尸网络
命令
与
控制协议
基本块
覆盖率
下载PDF
职称材料
题名
基于覆盖率分析的僵尸网络控制命令发掘方法
被引量:
12
1
作者
王志
蔡亚运
刘露
贾春福
机构
南开大学计算机与控制工程学院
出处
《通信学报》
EI
CSCD
北大核心
2014年第1期156-166,共11页
基金
国家自然科学基金资助项目(61300242
61272423
+3 种基金
60973141)
国家重点基础研究发展计划("973"计划)基金资助项目(2013CB834204)
中央高校基本科研业务费专项基金资助项目(65121012)
南开大学-腾讯联合基金资助项目(2011-11)~~
文摘
从僵尸程序执行轨迹对二进制代码块的覆盖规律出发,提出了一种僵尸网络控制命令发掘方法。通过分析执行轨迹对代码块的覆盖率特征实现对僵尸网络控制命令空间的发掘,根据代码空间是否被全覆盖来验证发现的僵尸网络命令空间的全面性。对僵尸网络Zeus、SdBot、AgoBot的执行轨迹进行了代码块覆盖率分析,结果表明,该方法能够快速准确地发掘出僵尸网络的控制命令集合,时间和空间开销小,且该命令集合所对应的执行轨迹可以覆盖僵尸程序95%以上的代码空间。
关键词
恶意代码分析
僵尸网络
命令
与
控制协议
基本块
覆盖率
Keywords
malware analysis
Botnet
command-and-control protocol
code block
code coverage
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于覆盖率分析的僵尸网络控制命令发掘方法
王志
蔡亚运
刘露
贾春福
《通信学报》
EI
CSCD
北大核心
2014
12
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部