【摘 要】
:
挂马网页是最近几年非常流行的一种恶意代码分发的形式,其对于互联网的用户和企业等造成的威胁和影响也是日益严重,而新近出现的智能挂马网页更是给信息安全研究带来的新的挑
论文部分内容阅读
挂马网页是最近几年非常流行的一种恶意代码分发的形式,其对于互联网的用户和企业等造成的威胁和影响也是日益严重,而新近出现的智能挂马网页更是给信息安全研究带来的新的挑战,这使得对于智能挂马网页的分析成为了一个十分重要的课题。本文基于此背景,首先叙述了智能挂马网页的概念,并介绍了作为其重要来源和应用的Web Exploit Kit和“水坑”攻击的相关概念和技术,然后从混淆技术、客户端探测技术和动态分发技术三个方面详细介绍了智能挂马网页的反查杀追踪技术的细节。然后本文引入了抽象语法树的概念,介绍了其定义和特点,抽象语法树在反制混淆技术中可以发挥重要的作用。随后本文介绍了低交互式客户端蜜罐Thug,介绍了其架构、功能和特点,通过利用Thug可以有效的模拟客户端,使得对于智能挂马网页的追踪解析成为可能。通过对智能挂马网页的研究,本文在Thug的基础上,将基于抽象语法树的解混淆手段引入系统中,构建了一套面向智能挂马网页的自动化追踪解析原型系统,并详细地介绍了其实现。最后本文设计了对于原型系统的验证性实验并得出了实验结果,结果表明该原型系统具有良好的功能性和稳定性,可以为智能挂马网页的研究提供足够的帮助。
其他文献
面对规模庞大而又杂乱的信息系统和日新月异的技术发明,软件工程师们开始重新审视软件仿真开发的优点。编写模型机是软件开发项目的一种,它体现了一种使投资价值最大化的思路
目标跟踪在图像理解、人-机交互、智能监控、机器人学等方面有着广泛的应用。目前,虽然许多目标跟踪算法已被提出并取得显著进展,但由于受光照变化、遮挡、姿势改变及背景扰
近几年,嵌入式系统的发展伴随着人们需求而发展,以软硬件组成为显著特征,以消费电子类产品为主导的智能设备以超乎人们想象的速度达到前所未有的发展。随着计算机技术、电子技术
随着RFID技术在各个行业中应用日益广泛,RFID应用中使用的读写器数量越来越多,RFID读写器网络的规模也越来越大。RFID读写器网络防冲突问题已经成为RFID应用的关键问题之一,贯穿
数据密集型科学和工程应用常常需要在网格环境中传输海量的数据,数据传输的性能和灵活性是重要的指标。本文研究支持动态更新的网格数据传输技术,一方面提出两种数据传输方式
近年来,Ad hoc(无线自组织)网络由于其组网快速、灵活及使用方便等特点,已经得到国际学术界和工业界的广泛关注,并成为移动通信技术发展的一个重要方向。由于Ad hoc网络采用普通
随着信息技术的发展和企业数据量的增长,采用联机事物处理技术的ERP已无法满足高效作业和决策支持的需求,造成了海量数据与信息“孤岛”的并存。建立在数据仓库,联机分析处理以
本文以协同工作平台服务系统(CWPS)研究实现为背景,基于元模型和通用模板等技术,结合面向对象/面向构件的方法论,研究协同工作元过程配置的模型及实现。首先,本文总结软件开
通用处理器是关系到国家命运的战略产业,其发展直接关系到国家的安全和技术创新能力,是国家的核心利益所在。中科院计算所从2001年开始研制龙芯系列处理器,经过十多年的积累
Internet作为一个典型的复杂网络实例,其拓扑结构的分析及建模是当前的研究热点。目前相关的研究工作主要集中在拓扑统计特性的分析上,并且当前的拓扑模型大多是基于“现象”的