计算机应用 ›› 2012, Vol. 32 ›› Issue (01): 25-29.DOI: 10.3724/SP.J.1087.2012.00025
• 第四届中国计算机网络与信息安全学术会议论文(CCNIS’2011) • 上一篇 下一篇
吴逸伦,张博锋,赖志权,苏金树
WU Yi-lun,ZHANG Bo-feng,LAI Zhi-quan,SU Jin-shu
摘要: 通过对软件网络行为的研究,提出了通过结合动态分析软件行为技术和网络消息语义解析技术对软件网络行为进行分析的系统模型。系统主要由动态二进制分析模块、消息语义解析模块和网络行为分析模块组成。通过动态二进制分析,利用行为监控和劫持机制,获取软件对于应用程序编程接口(API)函数和系统函数的调用情况;通过动态污点分析,对消息语义进行解析。实验验证表明,软件行为和消息语义解析的结合可以用于分析软件网络行为。
中图分类号: