基于数据结构随机化的多态技术的研究

来源 :2012(第五届)全国网络与信息安全学术会议 | 被引量 : 0次 | 上传用户:dxcnet2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  恶意程序常常使用一些多态或变形技术来抵制逆向工程和一些反病毒软件。然而,近年来基于结构体信息的恶意软件签名技术使得传统的多态或变形技术逐渐失效。本文,我们从目标可执行文件的入手,从二进制的角度分析出其中的数据结构并对这些数据结构进行随机化。我们的这个工具简单灵活,甚至可以作为恶意程序的一部分来工作。实验结果表明,该工具仅需要很少的额外性能损耗即能获得显著的数据结构多样性。
其他文献
湘绣是湖南省长沙市的特产,也是中国国家地理标志产品.长期以来,我国高度重视文化传承和文化创新.文章主要介绍了湘绣工艺的发展历程以及湘绣工艺技法,并从实施数字化保护、
临时键合技术作为一项解决先进制造与封装的关键工艺,可为薄晶圆器件的加工提供一种高可靠性的解决方案.该文成功研发出热滑移解键合和紫外激光解键合两种不同解键合方式的临
1965年5月22日下午5时左右,毛泽东乘坐一辆银灰色的苏制吉姆车来到阔别38年的井冈山茨坪,下榻于茨坪宾馆(今井冈山宾馆)115号房 At about 5 pm on May 22, 1965, Mao Zedong
问当下最能百搭成戏、又独具风格的香港演员是谁?答案毫无疑问就是这个黑哥,自从古天乐义无反顾地把自己晒黑以后,他就彻底占据了中生代领头羊的位置。现在的他,黝黑的脸庞、
文章针对宽松廓型服装款式造型中落肩袖的角度效果进行比较研究,通过实践案例分析了不同服装款式造型中服装的宽松程度对袖子抬手量的影响,从不同角度设计CAD纸样,并利用坯布
在过去30年间,中国取得了令人震惊的经济发展,这要求对财富创造的复杂过程有一种辨别认识。在文章第一部分中,笔者提出了一个财富创造新概念,它超越了赚钱、利润最大化和增值
  通过物理网卡接口进行数据收发,需要接口板卡能完整挂载在操作系统下。该文提出一种基于虚拟以太网设备TAP的数据转发模型,通过在虚拟设备和物理设备之间增加一个转发器,使
  以节点间交互流量的大小作为评价的权重,并考虑信任关系随时间的衰减性,本文提出了一种新的基于直接信任度,推荐信任度与声誉值的信任管理模型DRRtrust模型。仿真实验结果表
  本文利用着色Petri网的建模的方法和工具CPN Tool,建立了TCP协议数据传输过程的着色Petri网模型,得到模型的了可达树,通过可达树的方法对协议模型的性质进行了分析与验证
化学实验室的安全直接关系实验人员的生命安全,对其进行有效的安全管理十分重要.文章主要分析了化学实验室的安全管理现状,根据安全管理存在的问题,提出了有效的解决办法,探