程序自动脱壳数据采集技术研究
自动提取加壳程序隐藏的代码和数据是目前恶意代码检测技术面临的重要问题.分析了加壳程序运行的本质特征,给出了存储器监控算法和动态基本块标记算法,描述了基于QEMU仿真器的程序自动脱壳数据采集系统的设计思路.实验结果表明,该系统可以有效地提取被加壳程序的代码和数据,完整地记录程序脱壳的执行行为.
脱壳、QEMU仿真器、数据采集、基本块
29
TP309.7(计算技术、计算机技术)
2009-04-21(万方平台首次上网日期,不代表论文的发表时间)
共4页
813-816