APP下载
技术简介: 基于堆访问模式的恶意程序监控方法,步骤如下:(1)恶意程序的监控;请求程序监控服务,获取堆访问模式,并将被监控程序表现出的堆访问模式与恶意程序模型库中特征进行对比,判断是否为恶意程序…… 查看详细 >
技术简介: 一种用于收集和截获计算机内存行为的蜜罐机制及方法,包括:内存虚拟化模块、蜜罐模块、内省模块、控制模块和蜜罐记录模块;本机制基于内存虚拟化技术,支持SMP结构,可以在操作系统运行时部署…… 查看详细 >
技术简介: 本发明提供了一种在取证场景下自动分析未知恶意程序特征的方法;包括下列步骤1)选择关键动态链接库并建立动态链接库数据模型;2)对恶意软件进程进行聚类分析得到分类;3)获取恶意软件进程特征并…… 查看详细 >
技术简介: 针对代码复用编程的软件安全性检测方法,包括指令序列反汇编、收集基本功能代码片段、攻击代码生成、攻击代码记录和软件安全性报告五个阶段;指令序列反汇编阶段,对返回指令之前的字节序列进行…… 查看详细 >
技术简介: 本发明提供了一种基于安卓应用源代码敏感行为识别的安卓应用安全性分析方法,包括下列步骤:1)源代码的获取与分析;2)敏感行为的获取;3)UI文本的提取;4)敏感行为数据的处理;5)特征值的选取;…… 查看详细 >
技术简介: 本发明公开了基于内核的安卓程序实时行为分析方法以及能够实现该方法的行为分析系统,其中方法包括系统调用监控初始化步骤;内核系统调用拦截监控与解析步骤;基于解析结果生成信息日志步骤;基…… 查看详细 >
技术简介: 本发明提供一种基于二进制改写和动态随机化的软件安全增强方法,包括如下模块:1)静态二进制改写;2)进程逻辑页到逻辑页、逻辑页到物理页双层(Double-Level)映射;3)动态随机化机制周期性以页为…… 查看详细 >
技术简介: 本发明公开了基于GCC的细粒度虚函数表劫持攻击防御方法,该种方法包括以下步骤第一,收集类继承关系和类对应的虚函数表;第二,构建合法目标集合;第三,识别虚函数的调用点并插桩验证函数;第…… 查看详细 >
技术简介: 本发明公开了一种安卓权限提升攻击的全面静态分析系统,包括以下单元:用于将带有可疑特征的程序从所有程序中剥离出来的可疑分析单元,所述可疑分析单元包括:用于提取安卓应用程序敏感权限的权…… 查看详细 >
技术简介: 本发明涉及一种基于符号执行路径剪枝的缓冲区溢出漏洞自动检测方法,首先使用漏洞特征匹配方法得到大量含有误报的漏洞疑似路径,其次利用基于状态空间缩减和路径剪枝的符号执行技术验证设定的漏…… 查看详细 >
技术简介: 一种静态分析辅助的符号执行漏洞检测方法,包括轻量级符号执行、图生成、静态分析和符号执行等阶段;轻量级符号执行阶段,使用KLEE符号执行工具以简单的符号化策略在很小的时间开销下对目标程序…… 查看详细 >
技术简介: 基于模拟攻击的软件漏洞检测方法,通过静态反汇编工具获取敏感操作所涉及的函数信息,利用动态插桩平台实现监控、模拟攻击和攻击影响分析等过程;主要操作步骤如下:1)执行静态分析获取程序信息…… 查看详细 >
龙岩市科技创新服务平台
福建省龙岩市龙岩大道1号市行政办公中心
联系方式:0597-2601001,400-649-1633