全部 标题 作者 关键词 摘要
Keywords: 脱壳,qemu仿真器,数据采集,基本块
Full-Text Cite this paper Add to My Lib
?自动提取加壳程序隐藏的代码和数据是目前恶意代码检测技术面临的重要问题。分析了加壳程序运行的本质特征,给出了存储器监控算法和动态基本块标记算法,描述了基于qemu仿真器的程序自动脱壳数据采集系统的设计思路。实验结果表明,该系统可以有效地提取被加壳程序的代码和数据,完整地记录程序脱壳的执行行为。
Full-Text
Contact Us
service@oalib.com
QQ:3279437679
WhatsApp +8615387084133