شناسایی بدافزارهای فراریخت با ترکیب تحلیل ایستا و پویا

Authors

Abstract:

بدافزارنویسان از فنون متعددی استفاده می­کنند تا روش کشف نرم­افزارهای ضد بدافزار را خنثی کنند. یکی از این روش­های مؤثر، فراریخت‌کردن بدافزار با فنون مبهم­سازی است. فراریختی ساختار کد را آن­چنان تغییر می­دهد که ضمن حفظ رفتار بدافزار، ساختار و الگوی کد آن عوض شود. پژوهش‌گران به­تازگی روشی برای کشف بدافزارهای فراریخت پیشنهاد کرده­اند که بر اساس تحلیل ایستای کد بدافزار کار می­کند. مسئله اینجاست که کاربست بعضی از فنون مبهم­سازی، اثربخشی تحلیل­های ایستا را در کشف بدافزار فرایخت کم می­کند. برای غلبه بر این مشکل، مقاله حاضر علاوه ‌بر تحلیل ایستا، تحلیل پویایی نیز روی بدافزار انجام می­دهد. روش جدید، اطلاعاتی از تحلیل ایستا و تحلیل پویا استخراج و سپس این دو گونه اطلاع را با هم ترکیب می­کند و حاصل برای آموزش یک دسته­بند مورد استفاده قرار می­گیرد. دسته­بند حاصل برای شناسایی نمونه فراریخت‌شده جدیدی از یک خانواده بدافزار مورد استفاده قرار می­گیرد. در‌حقیقت، ترکیب اطلاعات حاصل از تحلیل ایستا و پویا سعی می­کند بر نقاط ضعف هر کدام غلبه کند و در‌مجموع اثربخشی بهتری داشته باشد. به­منظور ارزیابی روش پیشنهادی، آزمایش‌هایی بر روی 450 فایل متشکل از فایل‌های سالم و پنج خانواده بدافزار فراریخت از ویروس­ها و کرم­هایG2, MPCGEN, MWOR, NGVCK, VLC انجام شده است. آزمایش­ها در سه حالت انجام شده­­اند: تحلیل ایستا، تحلیل پویا و ترکیب آن­دو. نتایج مقایسه نشان می­دهد که شناسایی بر پایه فقط تحلیل ایستا یا پویا اغلب با دقت صددرصد انجام نمی­شود. با این حال، کشف بدافزار فراریخت با ترکیب اطلاعات حاصل از تحلیل ایستا و پویا به­طور سازگار توانسته به دقت کشف صددرصدی دست پیدا کند که با معیار ROC اندازه­گیری شده است.

Download for Free

Sign up for free to access the full text

Already have an account?login

similar resources

بررسی ارتباط مؤلفه‌های ترکیب بدنی با تعادل ایستا، پویا و سا‌بقه زمین‌خوردن در افراد سا‌لمند فعال

Objectives: The purpose of this study was to investigate relationship between body composition indices with static and dynamic balance and rate of falling in active elderly people. Methods & Materials: This research was a correlation study. Active elderly women volunteered for participation in this research (n=45). Body composition indices (body fat mass, fat free mass, body mass index, wais...

full text

شناسایی و بازنمایی حوزه های ایستا و پویا در جغرافیای انتخابات استان گیلان

پس از تأسیس انقلاب اسلامی ایران ،در فاصله سال های 1390-1357 شاهد برگزاری 8 دوره انتخابات پارلمانیدر ایران بودیم. در این دوران احزاب و جناح های سیاسی در انتخابات و تعیین نمایندگان پارلمانی نقش مهم و حساسی را بر عهده داشتند. هدف اصلی این مقاله شناسایی و کشف حوزه های پویا و ایستا بر اساس جناح و نماینده در 8 دوره انتخابات پارلمانی پس از انقلاب اسلامی ایران است. حوزه مورد مطالعه در این تحقیق،استان ...

full text

مقایسه تأثیر وضعیت طاق باز و دمر بر وضعیت تنفسی نوزادان نارس مبتلا به سندرم دیسترس تنفسی حاد تحت درمان با پروتکل Insure

کچ ی هد پ ی ش مز ی هن ه و فد : ساسا د مردنس رد نامرد ي سفنت سرتس ي ظنت نادازون داح ي سکا لدابت م ي و نژ د ي سکا ي د هدوب نبرک تسا طسوت هک کبس اـه ي ناـمرد ي فلتخم ي هلمجزا لکتورپ INSURE ماجنا م ي دوش ا اذل . ي هعلاطم ن فدهاب اقم ي هس عضو ي ت اه ي ندب ي عضو رب رمد و زاب قاط ي سفنت ت ي هـب لاتـبم سراـن نادازون ردنس د م ي سفنت سرتس ي لکتورپ اب نامرد تحت داح INSURE ماجنا درگ ...

full text

مقایسۀ تعادل ایستا و پویا در ورزشکاران رشته‌های مختلف

تعادل از اجزای کلیدی مهارت‌های حرکتی برای حفظ پاسچر و اجرای مهارت‌های ورزشی پیچیده است. هدف از تحقیق حاضر، مقایس? تعادل ایستا، پویا در ورزشکاران چهار رشت? ورزشی شامل ژیمناستیک، فوتبال، بسکتبال و شنا و یک گروه افراد غیرورزشکار بود. 40 زن ورزشکار با 5 سال سابق? ورزشی (10 ژیمناستیک با میانگین سن 31/0± 50/14 سال، قد 75/7± 20/155 سانتی‌متر و وزن 91/3±70/49 کیلوگرم، 10 فوتبالیست با میانگین سن 47/1 ±8...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 7  issue 1

pages  87- 96

publication date 2019-03

By following a journal you will be notified via email when a new issue of this journal is published.

Keywords

No Keywords

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023