线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于动态污点分析的恶意代码通信协议逆向分析方法

刘豫; 王明华; 苏璞睿; 冯登国 电子学报 2012年第04期

摘要:对恶意代码通信协议的逆向分析是多种网络安全应用的重要基础.针对现有方法在协议语法结构划分的完整性和准确性方面存在不足,对协议字段的语义理解尤为薄弱,提出了一种基于动态污点分析的协议逆向分析方法,通过构建恶意进程指令级和函数级行为的扩展污点传播流图(Extended Taint Propagation Graph,ETPG),完成对协议数据的语法划分和语义理解.通过实现原型系统并使用恶意代码样本进行测试,结果表明本方法可以实现有效的语法和语义分析,具有较高的准确性和可靠性.

关键词:恶意代码协议逆向分析动态污点分析

单位:中国科学院软件研究所; 信息安全国家重点实验室; 北京100190

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子学报

北大期刊

¥1272.00

关注 25人评论|0人关注