ISCAS OpenIR
基于PE文件冗余的空间多态技术
其他题名Space Polymorphic Technique Based on Redundance of PE File
顾鼎锋; 马恒太
2014
发表期刊计算机科学
ISSN1002-137X
卷号41期号:z1页码:347-351
摘要在传播过程中,越来越多的计算机病毒利用加密、多态、变形等技术来改变自身代码形态,提高自我保护能力,以躲避反病毒软件查杀.然而,传统的多态、变形技术存在体积膨胀、实现复杂等严重缺陷.针对这些问题,通过分析PE文件的框架结构,结合PE文件中存在冗余的特点,提出了空间多态的概念,并详细阐述了空间多态技术的工作原理,设计实现了空间多态引擎,最后进一步分析了空间多态技术的鲁棒性.
关键词Pe文件 恶意代码 空间多态 多态引擎 Pe File Malware Space Polymorphism Polymorphic Engine
部门归属中国科学院软件研究所天基综合信息系统重点实验室 北京100190;中国科学院大学 北京100049 中国科学院软件研究所天基综合信息系统重点实验室 北京100190
语种中文
内容类型期刊论文
URI标识http://ir.iscas.ac.cn/handle/311060/16818
专题中国科学院软件研究所
推荐引用方式
GB/T 7714
顾鼎锋,马恒太. 基于PE文件冗余的空间多态技术[J]. 计算机科学,2014,41(z1):347-351.
APA 顾鼎锋,&马恒太.(2014).基于PE文件冗余的空间多态技术.计算机科学,41(z1),347-351.
MLA 顾鼎锋,et al."基于PE文件冗余的空间多态技术".计算机科学 41.z1(2014):347-351.
条目包含的文件
条目无相关文件。
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[顾鼎锋]的文章
[马恒太]的文章
百度学术
百度学术中相似的文章
[顾鼎锋]的文章
[马恒太]的文章
必应学术
必应学术中相似的文章
[顾鼎锋]的文章
[马恒太]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。