期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 一种层次化的恶意代码行为分析方法
黄茜 武东英 孙晓妍
计算机应用    2010, 30 (4): 1048-1052.  
摘要1046)      PDF (930KB)(1329)    收藏
提出一种层次化的恶意代码行为分析方法,首先根据程序运行时的系统调用序列获取行为信息,然后分析其行为意图并作危害性评估。在行为检测部分,设计了行为检测算法,利用系统调用函数及其参数信息识别程序行为。在行为分析部分,总结了各种恶意行为对计算机系统造成的危害,利用攻击树原理建立恶意行为危害评估模型,并给出恶意代码危害性计算方法。
相关文章 | 多维度评价
2. 基于客户端蜜罐的恶意网页检测系统的设计与实现
孙晓妍 王洋 祝跃飞 武东英
计算机应用   
摘要1423)      PDF (639KB)(1499)    收藏
分析基于网页的恶意行为特点,设计一个基于客户端蜜罐的恶意网页检测系统。该系统将蜜罐与爬虫相结合,通过设计一个网络爬虫来获取url数据源,利用蜜罐内的客户段引擎自动化启动Internet Explorer浏览网页,并监控通过浏览恶意网页下载的恶意软件。最后,分析恶意代码,将恶意网页加入黑名单。
相关文章 | 多维度评价