• ثبت نام
    • ورود به سامانه
    مشاهده مورد 
    •   صفحهٔ اصلی
    • نشریات فارسی
    • پدافند الکترونیکی و سایبری
    • دوره 3, شماره 1
    • مشاهده مورد
    •   صفحهٔ اصلی
    • نشریات فارسی
    • پدافند الکترونیکی و سایبری
    • دوره 3, شماره 1
    • مشاهده مورد
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه

    (ندگان)پدیدآور
    آقایی‌خیرابادی, معصومهفرشچی, سیدمحمدرضاشیرازی, حسین
    Thumbnail
    نوع مدرک
    Text
    زبان مدرک
    فارسی
    نمایش کامل رکورد
    چکیده
    روش‌های تشخیص بدافزار مبتنی بر تحلیل محتویات حافظه در سال‌های اخیر محبوبیت زیادی به دست آورده‌اند. تحقیقات انجام‌شده در این زمینه پیشرفت زیادی داشته‌ و چهار‌چوب‌های تحلیل قدرتمندی نیز بوجود آمده است. درحالی‌که این چهارچوب‌ها امکان بررسی یک تصویر لحظه‌ای حافظه با جزئیات کامل را فراهم می‌کنند، اما تفسیر و همبسته‌سازی این جزئیات برای استخراج ناسازگاری‌ها نیاز به دانش کاملی از ساختارهای داخلی سیستم‌عامل دارد. در این پژوهش تمرکز پویش‌گر پیشنهادی ما بر استخراج اطلاعات از ساختار‌های حافظه با پرداختن به ناسازگاری‌های ایجادشده توسط تکنیک‌های دفاعی مورد استفاده بدافزارها می‌باشد. در روش ارائه شده با توصیف ساختارهای حافظه به استخراج اثرات مؤثر مربوط به تغییرات رجیستری، دسترسی فایل‌های کتابخانه‌ای و فراخوانی‌های توابع سیستم‌عامل پرداخته‌ایم. برای ارزیابی ویژگی‌های استخراج شده، نمونه‌ها‌ را براساس ویژگی‌های انتخاب‌شده دسته‌بندی کردیم، بهترین نتایج شامل نرخ تشخیص 98% و نرخ مثبت کاذب 16% می‌باشند که نشان‌دهنده مؤثر بودن روش‌های تشخیص مبتنی بر تحلیل محتویات حافظه است.
    کلید واژگان
    تحلیل بدافزار
    کالبدشکافی حافظه
    اثرات دیجیتال
    حافظه فضای‌کاربر
    داده فرار
    استخراج ویژگی

    شماره نشریه
    1
    تاریخ نشر
    2015-04-21
    1394-02-01
    ناشر
    دانشگاه جامع امام حسین (ع)
    Imam Hussein University
    سازمان پدید آورنده
    دانشگاه صنعتی مالک اشتر تهران
    دانشگاه فردوسی مشهد
    دانشگاه صنعتی مالک اشتر

    شاپا
    2322-4347
    URI
    https://ecdj.ihu.ac.ir/article_200075.html
    https://iranjournals.nlai.ir/handle/123456789/390733

    مرور

    همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

    حساب من

    ورود به سامانهثبت نام

    آمار

    مشاهده آمار استفاده

    تازه ترین ها

    تازه ترین مدارک
    © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
    تماس با ما | ارسال بازخورد
    قدرت یافته توسطسیناوب