咨询与建议

限定检索结果

文献类型

  • 3 篇 期刊文献
  • 2 篇 学位论文
  • 1 篇 会议

馆藏范围

  • 6 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 6 篇 工学
    • 5 篇 网络空间安全
    • 4 篇 计算机科学与技术...
    • 1 篇 控制科学与工程
    • 1 篇 软件工程
  • 2 篇 管理学
    • 2 篇 管理科学与工程(可...

主题

  • 6 篇 shellcode检测
  • 1 篇 动态模拟
  • 1 篇 克隆选择算法
  • 1 篇 阴性选择算法
  • 1 篇 超椭球
  • 1 篇 反汇编
  • 1 篇 遗传算法
  • 1 篇 软件安全
  • 1 篇 栈异常
  • 1 篇 栈帧遍历
  • 1 篇 入侵检测
  • 1 篇 恶意代码检测
  • 1 篇 网络安全
  • 1 篇 人工免疫
  • 1 篇 人工免疫系统
  • 1 篇 网络攻击
  • 1 篇 恶意文档
  • 1 篇 rop攻击
  • 1 篇 卷积神经网络
  • 1 篇 多态技术

机构

  • 2 篇 中国人民公安大学
  • 1 篇 国防科技大学
  • 1 篇 北京武警指挥学院
  • 1 篇 北京邮电大学
  • 1 篇 北京大学
  • 1 篇 武汉大学
  • 1 篇 中国移动通信有限...
  • 1 篇 中国证券登记结算...

作者

  • 2 篇 蔡满春
  • 2 篇 芦天亮
  • 1 篇 liu ying-qing
  • 1 篇 高见
  • 1 篇 lu tian-liang
  • 1 篇 张璐
  • 1 篇 fu jianming
  • 1 篇 彭国军
  • 1 篇 du yan-hui
  • 1 篇 杜彦辉
  • 1 篇 liang yu
  • 1 篇 zhang lu
  • 1 篇 peng guojun
  • 1 篇 梁玉
  • 1 篇 peng bichen
  • 1 篇 白鹏
  • 1 篇 彭碧琛
  • 1 篇 gao jian
  • 1 篇 刘颖卿
  • 1 篇 傅建明

语言

  • 6 篇 中文
检索条件"主题词=shellcode检测"
6 条 记 录,以下是1-10 订阅
排序:
S-Tracker:基于栈异常的shellcode检测方法
收藏 引用
华中科技大学学报(自然科学版) 2014年 第11期42卷 39-46页
作者: 梁玉 傅建明 彭国军 彭碧琛 武汉大学计算机学院 湖北武汉430072 武汉大学空天信息安全与可信计算教育部重点实验室 湖北武汉430072 中国证券登记结算有限责任公司 广东深圳518031
根据shellcode的API函数及系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常,并在此基础上提出了基于栈异常的shellcode检测方法——S-Tracker.该方法遍历特定敏感API函数的栈帧链、检测异常、定位漏洞函数和shellcode代码,并采... 详细信息
来源: 评论
一种超椭球免疫理论启发的shellcode检测算法
收藏 引用
小型微型计算机系统 2018年 第6期39卷 1255-1259页
作者: 芦天亮 张璐 蔡满春 杜彦辉 刘颖卿 中国人民公安大学网络空间安全与法治协同创新中心 北京100038 中国人民公安大学信息技术与网络安全学院 北京100038 中国移动通信有限公司研究院 北京100053
为了解决特征码匹配技术对于未知或多态shellcode检测效率较低的问题,提出一种基于人工免疫系统的shellcode检测算法AIS-SDA.提取shellcode的静态和动态特征,通过反汇编获得汇编指令序列,通过模拟执行获得API函数调用序列,基于n-gram模... 详细信息
来源: 评论
基于人工免疫理论的shellcode检测方法
收藏 引用
计算机应用研究 2018年 第8期35卷 2409-2411,2416页
作者: 芦天亮 蔡满春 高见 中国人民公安大学信息技术与网络安全学院 北京100038 中国人民公安大学网络空间安全与法治协同创新中心 北京100038
shellcode是缓冲区溢出漏洞攻击的核心代码部分,往往嵌入到文件和网络流量载体中。针对特征码匹配等检测手段存在时间滞后、准确率低等问题,结合人工免疫理论,提出一种采用实值编码的shellcode检测方法。收集shellcode样本并进行反汇编... 详细信息
来源: 评论
一个基于Libemu的shellcode检测系统的设计与实现
一个基于Libemu的shellcode检测系统的设计与实现
收藏 引用
作者: 侯永干 北京大学
学位级别:硕士
shellcode通常是指可以在执行后获取机器shell的一段代码,但是这个名称并不是十分准确,因为现在的shellcode的目的不仅仅是获得目标机器的shell。通常在堆栈溢出攻击过程中,执行shellcode获得目标机器的控制权是必不可少的一步,因... 详细信息
来源: 评论
基于网络数据流的shellcode检测与定位技术研究
基于网络数据流的Shellcode检测与定位技术研究
收藏 引用
作者: 宋宇 国防科技大学
学位级别:硕士
随着互联网的高速发展,网络服务和应用已经融入到社会的各个方面。然而网络入侵与破坏事件层出不穷,网络安全不仅是每一位网络用户关心的话题,甚至已经成为国家战略的新型力量支撑。面对日益严峻的网络环境,网络入侵检测技术备受关注。... 详细信息
来源: 评论
基于shellcode检测的恶意文档检测
基于shellcode检测的恶意文档检测
收藏 引用
第十九届全国青年通信学术年会
作者: 白鹏 胡影 戴方芳 北京邮电大学信息安全中心 北京武警指挥学院
恶意文档在高级持续性威胁(Advanced Persistent Threat,APT)中发挥着重要作用,其检测技术在安全对抗中有重要意义。本文提出了一种基于shellcode检测的恶意文档检测技术,结合反汇编技术,设计并实现了相关检测模型。实验表明,本检测模... 详细信息
来源: 评论