مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

video

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

sound

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید:

541
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

دانلود:

635
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

استناد:

اطلاعات مقاله نشریه

عنوان

رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه

صفحات

 صفحه شروع 1 | صفحه پایان 14

چکیده

 روش های تشخیص بدافزار مبتنی بر تحلیل محتویات حافظه در سال های اخیر محبوبیت زیادی به دست آورده اند. تحقیقات انجام شده در این زمینه پیشرفت زیادی داشته و چهار چوب های تحلیل قدرتمندی نیز بوجود آمده است. درحالی که این چهارچوب ها امکان بررسی یک تصویر لحظه ای حافظه با جزئیات کامل را فراهم می کنند, اما تفسیر و همبسته سازی این جزئیات برای استخراج ناسازگاری ها نیاز به دانش کاملی از ساختارهای داخلی سیستم عامل دارد. در این پژوهش تمرکز پویش گر پیشنهادی ما بر استخراج اطلاعات از ساختار های حافظه با پرداختن به ناسازگاری های ایجادشده توسط تکنیک های دفاعی مورد استفاده بدافزارها می باشد. در روش ارائه شده با توصیف ساختارهای حافظه به استخراج اثرات موثر مربوط به تغییرات رجیستری, دسترسی فایل های کتابخانه ای و فراخوانی های توابع سیستم عامل پرداخته ایم. برای ارزیابی ویژگی های استخراج شده, نمونه ها را براساس ویژگی های انتخاب شده دسته بندی کردیم, بهترین نتایج شامل نرخ تشخیص 98% و نرخ مثبت کاذب 16% می باشند که نشان دهنده موثر بودن روش های تشخیص مبتنی بر تحلیل محتویات حافظه است.

استنادها

  • ثبت نشده است.
  • ارجاعات

  • ثبت نشده است.
  • استناددهی

    APA: کپی

    آقایی خیرآبادی، معصومه، فرشچی، سیدمحمدرضا، و شیرازی، حسین. (1394). رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه. پدافند الکترونیک و سایبری، 3(1 (پیاپی 9) )، 1-14. SID. https://sid.ir/paper/243253/fa

    Vancouver: کپی

    آقایی خیرآبادی معصومه، فرشچی سیدمحمدرضا، شیرازی حسین. رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه. پدافند الکترونیک و سایبری[Internet]. 1394؛3(1 (پیاپی 9) ):1-14. Available from: https://sid.ir/paper/243253/fa

    IEEE: کپی

    معصومه آقایی خیرآبادی، سیدمحمدرضا فرشچی، و حسین شیرازی، “رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه،” پدافند الکترونیک و سایبری، vol. 3، no. 1 (پیاپی 9) ، pp. 1–14، 1394، [Online]. Available: https://sid.ir/paper/243253/fa

    مقالات مرتبط نشریه ای

    مقالات مرتبط همایشی

  • ثبت نشده است.
  • طرح های مرتبط

  • ثبت نشده است.
  • کارگاه های پیشنهادی






    بازگشت به بالا
    telegram sharing button
    whatsapp sharing button
    linkedin sharing button
    twitter sharing button
    email sharing button
    email sharing button
    email sharing button
    sharethis sharing button