تحلیلی بر انواع معماری های رهگیری و ثبت رفتار نرم افزارها و ارائه یک معماری جدید

Publish Year: 1392
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 543

This Paper With 9 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

FRCCN01_041

تاریخ نمایه سازی: 25 اردیبهشت 1393

Abstract:

روش‌های رهگیری رفتار نرم‌افزار به دو دسته رهگیری بصورت ایستا و رهگیری بصورت پویا، تقسیم‌بندی می‌شوند. در روش رهگیری ایستا بدون اجرای کد برنامه و تنها با بررسی ساختار کد نرم‌افزار، رفتار آن شناسایی می‌گردد. اما در روش رهگیری پویا با اجرای واقعی بدافزار، رفتار آن بصورت پویا ثبت می‌گردد. رهگیری پویا به دو روش رهگری در سطح هسته و رهگیری در سطح کاربر انجام می‌گیرد. روش رهگیری سطح هسته بسیار سریع‌تر است. اما در روش رهگیری سطح کاربر تعداد بیشتری فراخوانی سیستمی می‌توان رهگیری کرد. در این مقاله قصد داریم به بررسی انواع روش‌های رهگیری رفتار نرم‌افزار و مزایا و معایب هریک بپردازیم. در نهایت یک معماری جدید جهت رهگیری و ثبت رفتار نرم افزار ارائه خواهد شد و این معماری مورد ارزیابی قرار خواهند گرفت.

Authors

جواد مرادی دهنوی

دانشجوی ارشد ، گروه مهندسی کامپیوتر و فناوری اطلاعات دانشگاه پیام نور(شهر ری)

علی رضوی ابراهیمی

استادیار گروه مهندسی کامپیوتر و فناوری اطلاعات ، دانشگاه پیام نور (تهران)

حمیدرضا ناجی

استادیار،گروه مهندسی برق وکامپیوتر، دانشگاه تحصیلات تکمیلی صنعتی و فناوری پیشرفته کرمان(کرمان)

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • N.Idika , P. Mathur , "A Survey of Malware Detection ...
  • M. Egele, T. Scholte, E. Kirda, C. Kruegel, _ survey ...
  • W.Fu, J. Pang, R.Zhao, Y.Zhang, B.Wei , ،، Static Detection ...
  • ACM, New York, NY, USA, pp. 76-82, 2003. ...
  • G.Hunt, D.Brubacher, " Detours: binary interception of Win32 functions ". ...
  • B. Schreiber, book : _ Undocumented Windows 2000 Secrets: A ...
  • نمایش کامل مراجع