杨轶
- 作品数:51 被引量:167H指数:7
- 供职机构:中国科学院软件研究所更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种基于硬件模拟器的恶意代码在线分析方法及系统
- 本发明公开了一种基于硬件模拟器的恶意代码在线分析方法及系统,分析方法如下:1)用户通过浏览器提交待分析恶意代码样本;2)响应服务器响应用户的提交请求,存储待分析恶意代码样本,启动应用服务器;3)启动后的应用服务器将样本运...
- 程瑶王蕊苏璞睿冯登国杨轶聂眉宁
- 一种抗混淆的大规模Android应用相似性检测方法被引量:9
- 2014年
- 随着代码混淆、加壳技术的应用,基于行为特征的Android应用相似性检测受到的影响愈加明显.提出了一种抗混淆的大规模Android应用相似性检测方法,通过提取应用内特定文件的内容特征计算应用相似性,该方法不受代码混淆的影响,且能有效抵抗文件混淆带来的干扰.对5.9万个应用内的文件类型进行统计,选取具有普遍性、代表性和可度量性的图片文件、音频文件和布局文件作为特征文件.针对3种特征文件的特点,提出了不同内容特征提取方法和相似度计算方法,并通过学习对其相似度赋予权重,进一步提高应用相似性检测的准确性.使用正版应用和已知恶意应用作为标准,对5.9万个应用进行相似性检测实验,结果显示基于文件内容的相似性检测可以准确识别重打包应用和含有已知恶意代码的应用,并且在效率和准确性上均优于现有方案.
- 焦四辈应凌云杨轶程瑶苏璞睿冯登国
- 一种基于虚拟化高效HASH的可配置函数API监测方法
- 本发明公开了一种基于虚拟化高效HASH的可配置函数API监测方法,其步骤包括:实时快速更新当前进程结构信息;实时快速更新当前进程的当前模块结构信息;基于当前模块结构信息及“HOOK信息HASH表”快速检测HOOK点;命中...
- 黄桦烽闫佳杨轶苏璞睿
- 一种面向二进制程序的堆溢出检测方法
- 本发明提出一种面向二进制程序的堆溢出检测方法,其步骤如下:根据程序运行过程中的堆管理操作函数的调用情况,对相关堆管理操作信息进行记录;根据堆管理操作信息生成污点信息并对二者进行关联,通过对污点信息动态传播,动态监控程序运...
- 和亮苏璞睿杨轶闫佳黄桦烽贾相堃
- 基于可执行文件静态分析的入侵检测模型被引量:21
- 2006年
- 基于进程行为的入侵检测技术是主机防范入侵和检测恶意代码的重要技术手段之一.该文提出了一种基于可执行文件静态分析的入侵检测模型,该模型通过对应用程序可执行文件的静态分析,建立应用程序所有可能执行的定长系统调用集合,通过实时监控进程执行的系统调用序列是否在该集合中实施检测.该模型不需要源文件、大规模训练数据,通用性和易用性好;在应用程序可执行文件完整的情况下,误报率为0,抵抗模仿攻击的能力更强,漏报率更低.
- 苏璞睿杨轶
- 关键词:入侵检测
- 一种恶意代码的网络协议解析方法
- 本发明公开了一种恶意代码的网络协议解析方法,属于网络安全技术领域。本方法为:1)将待分析的恶意代码部署于监控服务器中,将恶意进程从网络中接收到的数据标记为原始污点源数据;2)跟踪记录该恶意进程对污点数据的所有操作指令;同...
- 王明华聂眉宁杨轶苏璞睿应凌云
- 一种基于硬件模拟器的恶意代码在线分析方法及系统
- 本发明公开了一种基于硬件模拟器的恶意代码在线分析方法及系统,分析方法如下:1)用户通过浏览器提交待分析恶意代码样本;2)响应服务器响应用户的提交请求,存储待分析恶意代码样本,启动应用服务器;3)启动后的应用服务器将样本运...
- 程瑶王蕊苏璞睿冯登国杨轶聂眉宁
- 一种恶意代码捕获方法
- 本发明公开了一种恶意代码捕获方法,属于网络安全技术领域。本方法为:1)配置硬件模拟器,加载并启动目标操作系统;2)硬件模拟器读取目标操作系统的虚拟内存,识别所有进程及进程所加载的动态库中的导出表,获取所述导出表中所有AP...
- 杨轶冯登国苏璞睿应凌云
- 一种基于虚拟化高效HASH的可配置函数API监测方法
- 本发明公开了一种基于虚拟化高效HASH的可配置函数API监测方法,其步骤包括:实时快速更新当前进程结构信息;实时快速更新当前进程的当前模块结构信息;基于当前模块结构信息及“HOOK信息HASH表”快速检测HOOK点;命中...
- 黄桦烽闫佳杨轶苏璞睿
- 一种移动终端可信网络接入方法和系统
- 本发明公开了一种移动终端可信网络接入方法和系统,属于可信网络接入技术领域。本方法为:1)移动终端载入完整性收集者并检测其完整性、接入策略服务器载入完整性验证者并检测其完整性;2)移动终端向接入控制服务器发出网络接入请求;...
- 谷雅聪冯登国苏璞睿杨轶