多态shellcode动态检测与特征提取
张钢岭
何聚厚
1.陕西师范大学,计算机科学学院,陕西,西安,7100622.陕西师范大学,计算机科学学院,陕西,西安,710062
摘要:提出了多态shellcode动态检测和特征提取模型:基于模拟执行和动态检测技术,可以有效发现多态shellcode变种和未知攻击方式并生成特征码;基于模拟执行网络代码并以GetPC code和循环解密操作作为行为特征检测网络数据流,对相似可疑数据流进行聚类并提取字节序列特征.实验结果验证了该模型的可行性和有效性.
关键词:多态shellcode模拟执行入侵检测特征提取
分类号:TP393(计算技术、计算机技术)
资助基金:国家自然科学基金(60503008)
论文发表日期:2010-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:4( 67-70 )
英文信息
