資料介紹
研究當今惡意程序的發展趨勢,系統比較了在注冊表隱藏和檢測方面的諸多技術和方法,綜合分析了它們存在的不足,提出了一種基于注冊表Hive文件來進行惡意程序隱藏檢測的方法,使得針對惡意程序的檢測更加完整和可靠。實驗表明,該方法可以檢測出當前所有進行了注冊表隱藏的惡意程序。
關 鍵 詞 Hive文件; 惡意程序; 注冊表隱藏和檢測; RootKit程序
惡意程序,尤其是間諜軟件和Rootkit,已經成為了計算機安全領域重點防范的對象。從惡意程序的發展來看,具備一定的信息隱藏功能已經成了一種趨勢。隱藏的信息中包括了注冊表、進程和端口等。這些信息的隱藏在延長惡意程序的生存周期,加大檢測它們難度的時候,也暴露了惡意程序的蹤跡。與此同時,針對惡意程序的檢測技術也在不斷的提高中并形成了理論體系。常見的惡意程序的檢測方法包括了啟發式分析法和特征碼比較法等。但隨著惡意程序隱藏技術的提高,使得對它們的檢測越發困難,傳統的方法和技術已經不能適應發展的需要。 [1][2][3]
本文的研究表明,就現有的惡意程序實現而言,不管其如何隱藏,其最終實現依然是在操作系統框架內并且依賴于系統提供的某些功能。在Windows系統下,惡意程序的存在和運行大都離不開系統注冊表中的相關信息。惡意程序也常常隱藏于注冊表,因此不可能真正刪除它們。但可以通過獲取系統注冊表的可靠原始信息檢查隱藏項,進而獲知惡意程序的存在,并最終清除惡意程序。[4]
1 注冊表隱藏及檢測
注冊表是Windows系統存儲關于計算機配置信息的數據庫,包括了系統運行時需要調用的運行方式的設置,是系統的核心。操作系統是用特殊的文件(Hive文件)[5]來存儲注冊表的內容,并提供給用戶相關的編程接口(APIs)來進行注冊表的操作,例如Advapi32.dll中的Registry Functions(如:RegEnumKey)。同時,在Windows操作系統中,函數的調用有著極其規范的層次結構,圖1所示是系統實現RegEnumKey函數的調用體系圖。
掃碼添加小助手
加入工程師交流群
- 電腦注冊表編輯器誤刪了的恢復教程 0次下載
- Windows7注冊表秘技大搜捕 0次下載
- UG-1166:AD9542注冊表參考手冊
- 一種基于鏡像層觀念的Docker注冊表緩存預取策略 16次下載
- 結合動態行為和機器學習的惡意代碼檢測方法 11次下載
- 如何檢測應用程序在注冊表干了什么 10次下載
- 如何使用圖像紋理和卷積神經網絡進行惡意文件的檢測方法 0次下載
- Wise Registry Cleaner電腦注冊表清理應用程序免費下載 9次下載
- 一種動靜結合的惡意程序函數調用圖提取方法 0次下載
- 注冊表監視_源代碼 12次下載
- 注冊表操作易語言模塊_源代碼 8次下載
- 近在眼前-注冊表讀寫增強模塊+例程 8次下載
- 基于WinCE 的嵌入式系統注冊表的研究
- BIOS和注冊表入門與提高 0次下載
- 由0晉身200%注冊表+BIOS高手(CHM) 0次下載
- 獨立鍵盤的檢測原理及程序實現的方法 4k次閱讀
- 惡意文件分析工具 1.9k次閱讀
- 一款用于Windows的開源反rookit (ARK)工具 5.3k次閱讀
- 電路檢測并定位隱藏的射頻錯誤 1.3k次閱讀
- 如何在Linux中查看隱藏文件 1.7w次閱讀
- LabVIEW的編程之道—Quick Drop-隱藏控件 5.9k次閱讀
- LabVIEW的編程之道—事件注冊和取消注冊方法 7.6k次閱讀
- Allegro在導入網表文件時出現報錯的解決方法 1.3w次閱讀
- 一文詳解MSSQL提權的相關知識 2.1k次閱讀
- 英創信息技術WinCE主板應用程序的自動啟動介紹 2.1k次閱讀
- 區塊鏈數據驗證是怎樣實現的 9.5k次閱讀
- 解決宏文件報錯的方法詳解 1.3w次閱讀
- 萬用表如何檢測汽車漏電的方法 18w次閱讀
- ubuntu中隱藏/顯示文件和文件夾 5.4k次閱讀
- 改變文件和程序的關聯方法 3.2k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數據手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數據手冊
- 2.62 MB | 次下載 | 免費
- 3聯想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網絡可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數據手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數據手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論