ISCAS OpenIR
基于动态污点分析的恶意代码通信协议逆向分析方法
其他题名communication protocol reverse engineering of malware using dynamic taint analysis
刘豫; 王明华; 苏璞睿; 冯登国
2012
发表期刊电子学报
ISSN3722112
卷号40期号:4页码:661-668
摘要对恶意代码通信协议的逆向分析是多种网络安全应用的重要基础.针对现有方法在协议语法结构划分的完整性和准确性方面存在不足,对协议字段的语义理解尤为薄弱,提出了一种基于动态污点分析的协议逆向分析方法,通过构建恶意进程指令级和函数级行为的扩展污点传播流图(Extended Taint Propagation Graph,ETPG),完成对协议数据的语法划分和语义理解.通过实现原型系统并使用恶意代码样本进行测试,结果表明本方法可以实现有效的语法和语义分析,具有较高的准确性和可靠性.
收录类别cnki,ei,cscd,wanfang
其他摘要Communication protocol reverse engineering of malwares is significant base for various network security applications. However, recent works have limited accuracy and integrity in identifying protocol fields and are especially weak in understanding fields' semantics. This paper proposed a method for communication protocol reverse engineering based on dynamic taint analysis. By building an extended taint propagation graph (ETPG) recording both instruction and function level behaviors of a malicious process, dividing the protocol data into different syntax fields and inducing the semantic information of individual fields were achieved. A prototype system was implemented and evaluated with malware samples. The results show that this method can divide the syntax fields and extract semantic information accurately and effectively.
关键词Computer Crime Semantics Syntactics
部门归属中国科学院软件研究所信息安全国家重点实验室;
学科领域Computer Science (Provided By Thomson Reuters)
语种中文
内容类型期刊论文
URI标识http://ir.iscas.ac.cn/handle/311060/14675
专题中国科学院软件研究所
推荐引用方式
GB/T 7714
刘豫,王明华,苏璞睿,等. 基于动态污点分析的恶意代码通信协议逆向分析方法[J]. 电子学报,2012,40(4):661-668.
APA 刘豫,王明华,苏璞睿,&冯登国.(2012).基于动态污点分析的恶意代码通信协议逆向分析方法.电子学报,40(4),661-668.
MLA 刘豫,et al."基于动态污点分析的恶意代码通信协议逆向分析方法".电子学报 40.4(2012):661-668.
条目包含的文件
文件名称/大小 文献类型 版本类型 开放类型 使用许可
基于动态污点分析的恶意代码通信协议逆向分(898KB) 开放获取使用许可请求全文
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[刘豫]的文章
[王明华]的文章
[苏璞睿]的文章
百度学术
百度学术中相似的文章
[刘豫]的文章
[王明华]的文章
[苏璞睿]的文章
必应学术
必应学术中相似的文章
[刘豫]的文章
[王明华]的文章
[苏璞睿]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。