官網熱線:400-100-0298
      惡意代碼檢測的兩種方法分享-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      惡意代碼檢測的兩種方法分享

      時間:2022-08-19   訪問量:9179

      惡意代碼檢測中的惡意代碼在實現上可大致分為兩類:一類是基于基礎技術的共用,惡意代碼開發人員通過重用基礎模塊實現變種;一類是惡意代碼專門針對現有防范技術而設計開發的混淆技術。混淆技術按實現機理,可分為兩類:一類是干擾反匯編的混淆,使反匯編無法得到正確結果,從而阻礙進一步分析;另一類是指令/控制流混淆,此類混淆技術通常采用垃圾代碼插入、寄存器重分配、等價指令替換及代碼變換等方式,改變代碼的語法特征,隱藏其內部邏輯關系。從混淆技術產生作用的層面,可將其分為代碼層混淆和行為層混淆兩類:代碼層混淆通過變形、壓縮等方式,模糊、隱藏或改變原有代碼特征,從而使基于代碼特征的檢測失效;行為層混淆則通過垃圾行為插入、執行順序變換及等價行為替換等方式,改變行為序列或執行流程,使基于行為序列或流程圖的檢測失效。

      惡意代碼檢測方法可以分為基于啟發式的檢測和基于特征的檢測兩大類。基于啟發式的檢測方法,通過比較系統上層信息和取自內核的系統狀態來識別隱藏的文件、進程及注冊表信息.還有一些研究工作通過監控系統特定資源來識別惡意代碼。根據預先設定的規則判斷惡意代碼存在的可能性,其優勢在于可檢測新惡意代碼樣本;但其規則的生成依賴于分析人員的經驗,在應用中易引發高誤報及漏報率,因此在實際檢測系統中應用較少。基于特征的檢測方法,則根據由惡意代碼中提取的特征進行檢測,與基于啟發式的檢測方法相比,具有效率高、誤報率低等優點,因此被廣泛應用于惡意代碼檢測工具之中,是目前惡意代碼檢測比較常見的方法。傳統的特征檢測,大多采用基于代碼特征的檢測方法,該方法從已有惡意代碼樣本中提取代碼語法特征用于檢測,此類特征通常精確匹配單一樣本,惡意代碼使用簡單混淆方法即可繞過相應檢測。并且,不同變種需使用不同特征進行描述,特征庫數據量往往十分龐大,且在出現變種時需及時、不斷地更新。

      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP