计算机应用
計算機應用
계산궤응용
COMPUTER APPLICATION
2011年
z2期
106-108
,共3页
倪平%陈正果%欧阳雄弈%王冬
倪平%陳正果%歐暘雄弈%王鼕
예평%진정과%구양웅혁%왕동
Web恶意代码%客户端蜜罐%网络爬虫%动态检测%静态分析
Web噁意代碼%客戶耑蜜罐%網絡爬蟲%動態檢測%靜態分析
Web악의대마%객호단밀관%망락파충%동태검측%정태분석
在深入研究了客户端蜜罐的基础上,提出了动态与静态相结合的Web恶意代码检测方法,实现了Web恶意代码主动检测与分析系统(HoneyCat).该系统主动对指定的网站进行检测,并对可疑的页面进行分析,通过动态跟踪检测IE进程对注册表和文件的操作以及其网络行为,发现是否存在可疑行为,然后对有可疑行为的网页进行静态分析.静态分析利用漏洞特征库定位恶意代码的准确位置和所利用的漏洞.对于无法识别所利用漏洞的页面生成一个分析文件,为手工分析提供帮助,有助于对漏洞的研究,并有机会发掘未知漏洞.经过测试发现该系统运行稳定,准确率高,能有效地检测出页面中的恶意代码.
在深入研究瞭客戶耑蜜罐的基礎上,提齣瞭動態與靜態相結閤的Web噁意代碼檢測方法,實現瞭Web噁意代碼主動檢測與分析繫統(HoneyCat).該繫統主動對指定的網站進行檢測,併對可疑的頁麵進行分析,通過動態跟蹤檢測IE進程對註冊錶和文件的操作以及其網絡行為,髮現是否存在可疑行為,然後對有可疑行為的網頁進行靜態分析.靜態分析利用漏洞特徵庫定位噁意代碼的準確位置和所利用的漏洞.對于無法識彆所利用漏洞的頁麵生成一箇分析文件,為手工分析提供幫助,有助于對漏洞的研究,併有機會髮掘未知漏洞.經過測試髮現該繫統運行穩定,準確率高,能有效地檢測齣頁麵中的噁意代碼.
재심입연구료객호단밀관적기출상,제출료동태여정태상결합적Web악의대마검측방법,실현료Web악의대마주동검측여분석계통(HoneyCat).해계통주동대지정적망참진행검측,병대가의적혈면진행분석,통과동태근종검측IE진정대주책표화문건적조작이급기망락행위,발현시부존재가의행위,연후대유가의행위적망혈진행정태분석.정태분석이용루동특정고정위악의대마적준학위치화소이용적루동.대우무법식별소이용루동적혈면생성일개분석문건,위수공분석제공방조,유조우대루동적연구,병유궤회발굴미지루동.경과측시발현해계통운행은정,준학솔고,능유효지검측출혈면중적악의대마.