期刊文献+
共找到140篇文章
< 1 2 7 >
每页显示 20 50 100
An Information Hiding Algorithm Based on Bitmap Resource of Portable Executable File 认领 引用 被引量:2
1
作者 Jie Xu Li-Jun Feng +1 位作者 Ya-Lan Ye Yue Wu 《Journal of Electronic Science and Technology》 CAS 2012年第2期181-184,共4页
An information hiding algorithm is proposed,which hides information by embedding secret data into the palette of bitmap resources of portable executable(PE)files.This algorithm has higher security than some traditiona... An information hiding algorithm is proposed,which hides information by embedding secret data into the palette of bitmap resources of portable executable(PE)files.This algorithm has higher security than some traditional ones because of integrating secret data and bitmap resources together.Through analyzing the principle of bitmap resources parsing in an operating system and the layer of resource data in PE files,a safe and useful solution is presented to solve two problems that bitmap resources are incorrectly analyzed and other resources data are confused in the process of data embedding.The feasibility and effectiveness of the proposed algorithm are confirmed through computer experiments. 展开更多
关键词 Bitmap resources data embedding information hiding portable executable file.
暂未订购 下载PDF
基于GAN的恶意PE文件对抗样本生成模型研究 认领 引用
2
作者 陈石轩 王博琛 赵志林 《电脑与信息技术》 2025年第6期69-72,127,共4页
当前能够进行黑盒攻击的PE文件对抗样本生成模型较少,已有的模型主要针对恶意应用软件,且存在模型训练不稳定以及生成的对抗样本质量不高的问题。为此,研究了可以有效进行黑盒攻击的恶意PE文件对抗样本生成模型。该模型基于生成式对抗... 当前能够进行黑盒攻击的PE文件对抗样本生成模型较少,已有的模型主要针对恶意应用软件,且存在模型训练不稳定以及生成的对抗样本质量不高的问题。为此,研究了可以有效进行黑盒攻击的恶意PE文件对抗样本生成模型。该模型基于生成式对抗网络模型,修改了网络结构和损失函数,解决了已有模型无法有效进行黑盒攻击、训练不稳定的问题。通过EMBER数据集进行实验验证后,证明了该模型攻击的有效性。 展开更多
关键词 恶意PE文件检测 生成式对抗网络 对抗样本攻击
暂未订购 下载PDF
基于PE文件资源数据的信息隐藏方案 认领 引用 被引量:6
3
作者 端木庆峰 王衍波 +1 位作者 张凯泽 王熹 《计算机工程》 CAS 北大核心 2009年第13期128-130,133,共3页
研究PE图标和位图资源存储格式及其特点,提出基于PE资源数据的信息隐藏方案。该方案利用PE文件的隐蔽性,采用有效的信息隐藏算法将秘密信息嵌入到PE资源数据中,提高信息隐藏的安全性和隐藏容量。针对PE图标和位图特点,提出一种新的调色... 研究PE图标和位图资源存储格式及其特点,提出基于PE资源数据的信息隐藏方案。该方案利用PE文件的隐蔽性,采用有效的信息隐藏算法将秘密信息嵌入到PE资源数据中,提高信息隐藏的安全性和隐藏容量。针对PE图标和位图特点,提出一种新的调色板冗余颜色分配算法,提高基于调色板颜色冗余隐藏算法的嵌入量。 展开更多
关键词 PE文件 信息隐藏 最低有效位算法
暂未订购 下载PDF
PE文件隐型加壳技术的研究与实现 认领 引用 被引量:4
4
作者 徐向阳 解庆春 +2 位作者 刘勇 俞笛 刘寅 《计算机应用研究》 北大核心 2009年第1期337-338,341,共2页
通过对PE(portable executable)文件格式的了解,编写PE分析工具对文件内部结构进行分析。详细介绍了对PE可执行文件加壳的全过程,在此过程中巧妙地使用MD5、CRC32等成熟的hash算法及防API断点跟踪等多种反破解技术,并采用自动隐藏加密方... 通过对PE(portable executable)文件格式的了解,编写PE分析工具对文件内部结构进行分析。详细介绍了对PE可执行文件加壳的全过程,在此过程中巧妙地使用MD5、CRC32等成熟的hash算法及防API断点跟踪等多种反破解技术,并采用自动隐藏加密方案,大大地提高了软件的保护力度。 展开更多
关键词 可移植的可执行文件 加壳 哈希算法 反跟踪
暂未订购 下载PDF
基于特征码的PE文件自动免杀策略 认领 引用 被引量:5
5
作者 吴伟民 范炜锋 +2 位作者 王志月 李晓峰 黄健炜 《计算机工程》 CAS CSCD 2012年第12期118-121,共4页
设计一种以逐块恢复法替代传统逐块替换法的特征码定位算法,在此基础上提出一种针对不同区段进行自动免杀的策略。将该策略与改进的多重特征码定位算法相结合,在保持被免杀软件原有功能的前提下,使用等价代码替换技术、字符串与输入表... 设计一种以逐块恢复法替代传统逐块替换法的特征码定位算法,在此基础上提出一种针对不同区段进行自动免杀的策略。将该策略与改进的多重特征码定位算法相结合,在保持被免杀软件原有功能的前提下,使用等价代码替换技术、字符串与输入表函数名位移等方法自动进行特征码的去除和替换,由此避免被杀毒软件识别为恶意软件。实验结果验证了该策略的有效性。 展开更多
关键词 特征码 定位 免杀 PE文件 等价代码替换 输入表
暂未订购 下载PDF
基于增量链接的PE文件信息隐藏技术研究 认领 引用 被引量:4
6
作者 田祖伟 杨恒伏 罗阳旭 《计算机科学》 CSCD 北大核心 2012年第12期91-93,132,共3页
增量链接旨在提高编译速度和方便程序调试。通过分析采用增量链接后生成的PE文件的特点,提出了一种基于编译器增量链接特性的信息隐藏算法。该方案将隐秘信息隐藏在两个相邻函数代码之间的填充字节中,使得隐藏的信息与程序指令代码紧密... 增量链接旨在提高编译速度和方便程序调试。通过分析采用增量链接后生成的PE文件的特点,提出了一种基于编译器增量链接特性的信息隐藏算法。该方案将隐秘信息隐藏在两个相邻函数代码之间的填充字节中,使得隐藏的信息与程序指令代码紧密结合在一起,极大地提高了隐蔽性和抗攻击性。实验结果表明:该算法隐藏容量大,隐藏信息后的PE文件的长度不会增加,程序性能不受影响,隐蔽性好。 展开更多
关键词 PE文件 信息隐藏 增量链接 填充字节
暂未订购 下载PDF
静态修改PE输入表注入DLL的检测方法研究 认领 引用 被引量:2
7
作者 于永斌 余文健 +1 位作者 莫洁虹 康峥非 《电子科技大学学报》 EI CAS CSCD 北大核心 2020年第6期854-859,共6页
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想... 该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想用于恶意DLL检测,控制目标程序的运行,跟踪目标程序初始化阶段中的DLL加载过程,并将调试API用于异常捕获,以实现检测。使用C++设计DLL检测实验,将编写的具有下载功能的DLL注入到目标程序,设计开发检测工具DLL Detector进行检测;实验成功地从静态阶段和程序初始化阶段检测出可疑模块。两种方法均支持32位和64位可执行文件,可防御恶意代码。 展开更多
关键词 DLL检测 DLL注入 输入表 PE文件格式
暂未订购 下载PDF
一种基于明可夫斯基距离的加壳PE文件识别方法 认领 引用 被引量:5
8
作者 吴丽娟 李阳 梁京章 《现代电子技术》 北大核心 2016年第19期80-81,88,共2页
针对绝大多数的木马都经过了PE文件加壳处理的情况,对PE文件的加壳检测进行了研究。对基于欧几里得距离的加壳PE文件识别方法进行改进,在此基础上提出了基于明可夫斯基距离对PE文件进行分类,检测PE文件是否加壳。实验表明,相对于流行的P... 针对绝大多数的木马都经过了PE文件加壳处理的情况,对PE文件的加壳检测进行了研究。对基于欧几里得距离的加壳PE文件识别方法进行改进,在此基础上提出了基于明可夫斯基距离对PE文件进行分类,检测PE文件是否加壳。实验表明,相对于流行的PEid工具,该法具有较高的检测率、误报率和漏报率也在可接受的范围内。 展开更多
关键词 木马识别 PE文件 加壳检测 PEid
暂未订购 下载PDF
面向自主可控的Linux操作系统可执行文件防篡改方法 认领 引用
9
作者 佘文魁 李庆尧 +1 位作者 赵建军 何明阳 《信息技术》 2026年第7期87-92,共6页
针对可执行电力数据文件中多维关键信息被篡改引发的安全问题,提出了一种面向自主可控的Linux操作系统可执行文件防篡改方法。通过区块链技术对Linux内核安全模块进行优化,得到所有电力数据文件的哈希值,采用加密算法进一步对哈希值进... 针对可执行电力数据文件中多维关键信息被篡改引发的安全问题,提出了一种面向自主可控的Linux操作系统可执行文件防篡改方法。通过区块链技术对Linux内核安全模块进行优化,得到所有电力数据文件的哈希值,采用加密算法进一步对哈希值进行加密,得到相应密文,实现可执行电力数据文件防篡改过程。通过实验验证,该方法能够提供一种直观的显示结果。其对不同异常因素下的篡改检测率均高于98.5%,降低数据被篡改可能导致的电力系统运行风险,为电力行业的稳定运行和可靠供电提供了坚实的保障。 展开更多
关键词 Linux操作系统 可执行文件 电力数据 防篡改 区块链技术
暂未订购 下载PDF
基于数据挖掘技术的加壳PE程序识别方法 认领 引用 被引量:1
10
作者 赵跃华 张翼 言洪萍 《计算机应用》 CSCD 北大核心 2011年第7期1901-1903,共3页
恶意代码大量快速的繁衍使得恶意代码自动化检测成为必然趋势,加壳程序识别是恶意代码分析的一个必要步骤。为识别加壳可执行程序,提出一种基于数据挖掘技术的自动化加壳程序识别方法,该方法提取和选取可移植可执行(PE)特征,使用分类算... 恶意代码大量快速的繁衍使得恶意代码自动化检测成为必然趋势,加壳程序识别是恶意代码分析的一个必要步骤。为识别加壳可执行程序,提出一种基于数据挖掘技术的自动化加壳程序识别方法,该方法提取和选取可移植可执行(PE)特征,使用分类算法检测PE文件是否加壳。测试结果表明,在使用J48分类器时加壳文件识别率为98.7%。 展开更多
关键词 可移植可执行文件分析 加壳识别 数据挖掘
暂未订购 下载PDF
PE可执行程序中Main函数的定位技术 认领 引用 被引量:2
11
作者 付文 赵荣彩 +1 位作者 庞建民 张一弛 《计算机工程》 CAS 北大核心 2010年第16期47-48,51,共2页
针对二进制代码分析中由于无符号表信息造成的难以定位主函数main()的问题,提出一种面向PE可执行程序的main函数定位方法。通过分析PE程序从入口点处开始的执行过程从而提炼相关模板,采用模板匹配的方法定位程序中主函数main()的地址。... 针对二进制代码分析中由于无符号表信息造成的难以定位主函数main()的问题,提出一种面向PE可执行程序的main函数定位方法。通过分析PE程序从入口点处开始的执行过程从而提炼相关模板,采用模板匹配的方法定位程序中主函数main()的地址。实验结果表明,该方法能够有效实现不同编译环境下PE可执行程序的main()函数定位,有助于提高二进制代码分析工具的分析能力。 展开更多
关键词 二进制代码分析 符号表 PE可执行程序 模板匹配
暂未订购 下载PDF
基于PES的Petri网可执行模型生成方法 认领 引用 被引量:3
12
作者 傅炯 罗爱民 +1 位作者 罗雪山 刘俊先 《系统工程与电子技术》 EI CSCD 北大核心 2017年第5期1030-1035,共6页
针对体系结构验证评估中可执行模型生成缺乏灵活性和扩展性的问题,提出了一种基于体系结构物理交换规范(physical exchange specification,PES)的Petri网可执行模型生成方法。该方法基于DoDAF 2.0提出的体系结构PES和支持对象化的扩展Pe... 针对体系结构验证评估中可执行模型生成缺乏灵活性和扩展性的问题,提出了一种基于体系结构物理交换规范(physical exchange specification,PES)的Petri网可执行模型生成方法。该方法基于DoDAF 2.0提出的体系结构PES和支持对象化的扩展Petri网标记语言(Petri net markup language,PNML)规范,构建了基于PES的Petri网可执行模型生成框架,通过体系结构模型数据含义与Petri网模型元素之间的语义映射,建立了PES与扩展PNML之间的数据映射规则,并以作战活动模型为例详细说明了数据映射规则和转换算法;最后,以民间海上搜救体系结构为例,验证了所提方法的有效性。该方法实现了灵活、自动化的Petri网可执行模型生成,打破了体现结构建模语言和Petri网模型类型的限制。 展开更多
关键词 体系结构 体系结构验证评估 可执行模型 物理交换规范 Petri网标记语言
暂未订购 下载PDF
PE文件动态加壳技术的研究与实现 认领 引用 被引量:9
13
作者 庞立会 《计算机工程》 CAS 北大核心 2008年第19期160-162,166,共3页
对可执行文件加壳是保护软件的一种有效方法。但常用的加壳软件采用的是一种静态加壳技术,所有被加壳后的可执行文件都具有部分相同的代码,这样就增加了软件被破解的可能性,不能完全满足PE文件保护的需求。针对这一不足,在分析PE文件格... 对可执行文件加壳是保护软件的一种有效方法。但常用的加壳软件采用的是一种静态加壳技术,所有被加壳后的可执行文件都具有部分相同的代码,这样就增加了软件被破解的可能性,不能完全满足PE文件保护的需求。针对这一不足,在分析PE文件格式和加载机制的基础上,提出PE文件动态加壳的思想,设计和实现了一种PE文件动态加壳软件。试验结果表明其可以有效地提高PE文件的自我保护能力。 展开更多
关键词 PE文件 加壳 多态引擎 变形
暂未订购 下载PDF
PE文件格式的大容量信息隐藏技术 认领 引用 被引量:1
14
作者 魏为民 刘锟 万晓鹏 《南京理工大学学报》 CAS CSCD 北大核心 2015年第1期45-49,共5页
为了进一步实现利用可移植可执行(Portable executable,PE)文件隐藏大容量的信息,该文对大容量隐藏信息的方法进行了研究。该文利用PE文件格式存在冗余空间的特点,实现了对PE文件进行信息嵌入。提出了一种利用多个PE文件存储信息的方法... 为了进一步实现利用可移植可执行(Portable executable,PE)文件隐藏大容量的信息,该文对大容量隐藏信息的方法进行了研究。该文利用PE文件格式存在冗余空间的特点,实现了对PE文件进行信息嵌入。提出了一种利用多个PE文件存储信息的方法。通过对多个PE文件的区块冗余进行信息嵌入,实现了大容量的信息隐藏。研究结果表明,利用多个PE文件进行信息隐藏能为大容量信息隐藏提供新的思路。 展开更多
关键词 可移植可执行文件 信息隐藏 嵌入 提取 大容量 信息伪装 区块冗余 隐写术
暂未订购 下载PDF
PE文件加壳技术研究与实现 认领 引用 被引量:3
15
作者 焦龙龙 罗森林 《信息网络安全》 2013年第1期38-43,共6页
为了维护软件开发者的利益,在软件发布前利用软件保护技术对其进行加密处理已经成为软件开发环节中必不可少的一部分。利用加壳程序对软件加壳就是一种有效的保护软件的方法。常用的加壳程序都会有对应的脱壳程序,不能完全满足软件保护... 为了维护软件开发者的利益,在软件发布前利用软件保护技术对其进行加密处理已经成为软件开发环节中必不可少的一部分。利用加壳程序对软件加壳就是一种有效的保护软件的方法。常用的加壳程序都会有对应的脱壳程序,不能完全满足软件保护的需求。文章通过分析PE文件结构,研究PE文件的加载机制,设计和实现了一种PE文件加壳程序,实验结果表明其可以有效的实现加壳保护功能。 展开更多
关键词 软件保护 PE文件 加壳 外壳程序
暂未订购 下载PDF
一种基于CRC32编码的PE可执行文件加密方法 认领 引用 被引量:1
16
作者 谭小兰 邓作杰 +1 位作者 陈华光 王栋 《湖南工程学院学报(自然科学版)》 2008年第1期48-50,共3页
在深入研究CRC编码原理和分析PE可执行文件格式的基础上,提出一种基于CRC32编码的PE可执行文件加密方法.实践证明该加密方法具有较好的安全强度.
关键词 CRC32 PE文件结构 PE文件加密方法
暂未订购 下载PDF
基于集成学习的PE恶意代码静态特征检测研究 认领 引用 被引量:1
17
作者 李佟鸿 冷静 《湖北第二师范学院学报》 2023年第8期37-44,共8页
应用机器学习研究恶意代码的检测和分类问题,是当前网络安全行业的研究热点。通过对PE(可移植可执行)格式的恶意代码文件提取头信息等静态特征,运用可视化分析方法研究恶意代码与良性代码重要特征之间的结构性差异。将机器学习的集成学... 应用机器学习研究恶意代码的检测和分类问题,是当前网络安全行业的研究热点。通过对PE(可移植可执行)格式的恶意代码文件提取头信息等静态特征,运用可视化分析方法研究恶意代码与良性代码重要特征之间的结构性差异。将机器学习的集成学习思想应用到恶意代码检测,使用几种典型的集成学习模型对特征数据集进行学习,取得了良好的检测效果。设计了一个2层的Stacking组合模型,恶意代码检测达到99.13%的准确率,AUC值99.6%,已几乎接近最优值1。比对实验中采用不同的数据集,验证所使用模型的检测效果。 展开更多
关键词 集成学习 PE文件 Stacking组合模型 恶意代码
暂未订购 下载PDF
基于导入表迁移的PE文件信息隐藏技术研究 认领 引用
18
作者 田祖伟 李勇帆 刘洋 《计算机科学》 CSCD 北大核心 2016年第1期207-210,共4页
在分析PE文件导入表结构的基础上,利用Windows加载器的工作原理和PE文件导入表存储位置不确定性的特点,提出了一种迁移PE文件导入表并将信息隐藏在PE文件原导入表位置的信息隐藏算法。理论分析与实验结果表明,该算法较好地弥补了传统PE... 在分析PE文件导入表结构的基础上,利用Windows加载器的工作原理和PE文件导入表存储位置不确定性的特点,提出了一种迁移PE文件导入表并将信息隐藏在PE文件原导入表位置的信息隐藏算法。理论分析与实验结果表明,该算法较好地弥补了传统PE文件信息隐藏算法中隐藏信息过于集中、交换PE文件导入表数据结构元素将破坏隐藏信息的不足,提高了隐蔽性和抗攻击性。 展开更多
关键词 PE文件 信息隐藏 导入表 导入表迁移
暂未订购 下载PDF
Impact of Portable Executable Header Features on Malware Detection Accuracy 认领 引用 被引量:1
19
作者 Hasan H.Al-Khshali Muhammad Ilyas 《Computers, Materials & Continua》 SCIE EI 2023年第1期153-178,共26页
One aspect of cybersecurity,incorporates the study of Portable Executables(PE)files maleficence.Artificial Intelligence(AI)can be employed in such studies,since AI has the ability to discriminate benign from malicious... One aspect of cybersecurity,incorporates the study of Portable Executables(PE)files maleficence.Artificial Intelligence(AI)can be employed in such studies,since AI has the ability to discriminate benign from malicious files.In this study,an exclusive set of 29 features was collected from trusted implementations,this set was used as a baseline to analyze the presented work in this research.A Decision Tree(DT)and Neural Network Multi-Layer Perceptron(NN-MLPC)algorithms were utilized during this work.Both algorithms were chosen after testing a few diverse procedures.This work implements a method of subgrouping features to answer questions such as,which feature has a positive impact on accuracy when added?Is it possible to determine a reliable feature set to distinguish a malicious PE file from a benign one?when combining features,would it have any effect on malware detection accuracy in a PE file?Results obtained using the proposed method were improved and carried few observations.Generally,the obtained results had practical and numerical parts,for the practical part,the number of features and which features included are the main factors impacting the calculated accuracy,also,the combination of features is as crucial in these calculations.Numerical results included,finding accuracies with enhanced values,for example,NN_MLPC attained 0.979 and 0.98;for DT an accuracy of 0.9825 and 0.986 was attained. 展开更多
关键词 AI driven cybersecurity artificial intelligence cybersecurity Decision Tree Neural Network Multi-Layer Perceptron Classifier portable executable(PE)file header features
暂未订购 下载PDF
基于PE文件无容量限制的信息隐藏技术研究 认领 引用 被引量:8
20
作者 李钱 方勇 +1 位作者 谭登龙 张长山 《计算机应用研究》 CSCD 北大核心 2011年第7期2758-2760,共3页
分析了现有的基于PE文件信息隐藏技术及其不足,提出一种以扩充.text节达到无容量限制的信息隐藏方案。通过对嵌入的信息进行加密、完整性校验、代码伪装、混合原代码等预处理,再根据预处理后的信息大小扩充.text节,并调整随后的各个节... 分析了现有的基于PE文件信息隐藏技术及其不足,提出一种以扩充.text节达到无容量限制的信息隐藏方案。通过对嵌入的信息进行加密、完整性校验、代码伪装、混合原代码等预处理,再根据预处理后的信息大小扩充.text节,并调整随后的各个节以及输入表的位置,以及PE头的各个相应标志的值,保证嵌入信息后的PE文件仍然能正常执行。实验表明,该方案不仅能达到无容量限制的信息隐藏,而且具有一定的隐蔽性和鲁棒性。 展开更多
关键词 信息隐藏 PE文件 text节 密码学 无容量限制
暂未订购 下载PDF
上一页 1 2 7 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈