基于極限學習機的惡意代碼家族分類技術(shù)的研究與實現(xiàn)
【學位授予單位】:北京郵電大學
【學位級別】:碩士
【學位授予年份】:2019
【分類號】:TP393.08
【圖文】:
本節(jié)主要對PE文件的結(jié)構(gòu)信息做詳細說明,PE文件采用線性的數(shù)據(jù)組織結(jié)逡逑構(gòu),各組成部分都是由結(jié)構(gòu)體組成,這些組成部分大致可以分為兩大塊,一個是逡逑PE頭、另一個是PE節(jié)區(qū)。典型的PE文件結(jié)構(gòu)如圖2-1所示。逡逑MAGEDOSJHEADER逡逑DOS邋Stub邋Program逡逑MAGE一NT—HEADER邐PE邋頭逡逑Section邋Table逡逑Section邋1逡逑Section邋2邐pE節(jié)區(qū)逡逑Section邋N逡逑圖2-1邋PE文件結(jié)構(gòu)圖逡逑PE頭中包含文件執(zhí)行時所需的相關(guān)信息,包括執(zhí)行文件時最初執(zhí)行代碼的逡逑起始部分信息、驅(qū)動應(yīng)用程序的平臺信息等。逡逑PE節(jié)區(qū)中包含組成實際程序的匯編代碼、源代碼中聲明的全局變量以及程逡逑序中加載的圖片、文檔文件等資源。逡逑PE文件中的各組成部分所在位置與圖2-1所示的位置順序一致,程序加載逡逑到主存中時,大部分位置保持不變。內(nèi)存狀態(tài)不同時,各節(jié)區(qū)進行加載的順序通逡逑常也不同,但由于節(jié)區(qū)位置相關(guān)的信息存在于PE頭的節(jié)區(qū)表,所以借助這些信逡逑9逡逑
_lfanew成員變量保存逡逑著Signature成員變量的偏移地址,其偏移地址為OOOOOOEOh,結(jié)合圖2-2和圖2-逡逑3可以看到,Signature保存的值為0x50450000,對應(yīng)于ASCII碼的字符串“PE\0\0”,逡逑該值固定
_lfanew成員變量保存逡逑著Signature成員變量的偏移地址,其偏移地址為OOOOOOEOh,結(jié)合圖2-2和圖2-逡逑3可以看到,Signature保存的值為0x50450000,對應(yīng)于ASCII碼的字符串“PE\0\0”,逡逑該值固定
【相似文獻】
相關(guān)期刊論文 前10條
1 馬春浩,魏淑英;土地登記分類技術(shù)方法探討[J];中國土地科學;2005年05期
2 ;《廢雜鉛分類技術(shù)標準》修訂工作將正式啟動[J];有色金屬再生與利用;2004年03期
3 翟昕;《廢雜鉛分類技術(shù)標準》修訂工作正式啟動[J];再生資源研究;2004年03期
4 談?wù)?杜春華;計算機自動識別分類技術(shù)在森林遙感中的應(yīng)用[J];環(huán)境遙感;1988年01期
5 Frederick E.Townsend;夏友中;;通過邏輯平滑增強計算機分類[J];遙感地質(zhì);1988年03期
6 殷惠廣;;分類技術(shù)的應(yīng)用選擇分析[J];交通與計算機;1989年03期
7 田亮;陳玲艷;;常見白細胞五分類技術(shù)簡介[J];中國衛(wèi)生產(chǎn)業(yè);2012年03期
8 李秀娟;田川;馮欣;;數(shù)據(jù)挖掘分類技術(shù)研究與分析[J];現(xiàn)代電子技術(shù);2010年20期
9 劉欣然;網(wǎng)絡(luò)攻擊分類技術(shù)綜述[J];通信學報;2004年07期
10 張春青;王越;李靜莉;孫海鵬;鄭汪震;尤寅初;;中國醫(yī)療器械分類技術(shù)委員會工作機制探究[J];中國藥事;2017年09期
相關(guān)會議論文 前5條
1 孫麗華;肖詩斌;施水才;;基于向量空間模型的規(guī)則分類技術(shù)[A];全國第八屆計算語言學聯(lián)合學術(shù)會議(JSCL-2005)論文集[C];2005年
2 梁曉雯;閔友鋼;;音樂情感分類技術(shù)在媒體資產(chǎn)管理中的應(yīng)用[A];中國新聞技術(shù)工作者聯(lián)合會2008年學術(shù)年會論文集(下)[C];2008年
3 王弘揚;王博睿;張雪純;宋鑫磊;任秋月;;一種消除層位誤差影響的波形分類方法[A];2018年中國地球科學聯(lián)合學術(shù)年會論文集(二十五)——專題50:工程地球物理技術(shù)進展與應(yīng)用、專題51:油藏地球物理[C];2018年
4 沈體雁;王煌基;劉良明;;基于SVM和MODIS的城市增長遙感監(jiān)測研究[A];第十五屆全國遙感技術(shù)學術(shù)交流會論文摘要集[C];2005年
5 王鵬;劉震;潘瑾;程尊平;汪衛(wèi);施伯樂;;OSBNC:一種快速貝葉斯網(wǎng)絡(luò)分類算法[A];第二十屆全國數(shù)據(jù)庫學術(shù)會議論文集(研究報告篇)[C];2003年
相關(guān)重要報紙文章 前4條
1 記者 胡睿;醫(yī)療器械分類技術(shù)委員會專業(yè)組成立[N];醫(yī)藥經(jīng)濟報;2017年
2 記者 李雪墨;國家總局醫(yī)療器械分類技術(shù)委員會在京成立[N];中國醫(yī)藥報;2015年
3 本報記者 范毅波;體驗無線[N];網(wǎng)絡(luò)世界;2006年
4 北京鼎臣管理咨詢有限責任公司創(chuàng)始人 史立臣;強化器械分類管理,你準備好了嗎?[N];21世紀藥店;2016年
相關(guān)博士學位論文 前2條
1 畢夏安;高性能包分類技術(shù)及其應(yīng)用研究[D];湖南大學;2012年
2 杭文龍;有監(jiān)督智能聚類與分類技術(shù)及其應(yīng)用研究[D];江南大學;2017年
相關(guān)碩士學位論文 前10條
1 劉文翰;基于極限學習機的惡意代碼家族分類技術(shù)的研究與實現(xiàn)[D];北京郵電大學;2019年
2 楊保國;基于關(guān)鍵詞的文本流分類技術(shù)研究[D];西北農(nóng)林科技大學;2011年
3 鄭錦濤;基于GPU的高性能包分類技術(shù)的研究與實現(xiàn)[D];湖南大學;2016年
4 智洪欣;基于深度學習的視頻分類技術(shù)研究[D];戰(zhàn)略支援部隊信息工程大學;2018年
5 李楊;面向?qū)ο蟮姆诸惣夹g(shù)研究及其在災(zāi)后信息提取中的應(yīng)用[D];安徽理工大學;2018年
6 孫晉;面向標準件機箱裝配質(zhì)量的機器評價與分類技術(shù)研究[D];華南理工大學;2017年
7 朱秋香;流分類技術(shù)研究及其原型系統(tǒng)的實現(xiàn)[D];東南大學;2004年
8 董輝;基于混合方法的網(wǎng)絡(luò)流量分類技術(shù)研究[D];哈爾濱理工大學;2014年
9 叢蓉;基于采樣的網(wǎng)絡(luò)流量分類技術(shù)研究[D];北京郵電大學;2012年
10 黃學輝;數(shù)據(jù)挖掘分類技術(shù)在企業(yè)人才招聘中的應(yīng)用研究[D];中國海洋大學;2010年
本文編號:2765808
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2765808.html