Основной контент книги Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах
Текст PDF

Объем 20 страниц

2021 год

0+

Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах

Бесплатно
168 ₽
Подарите скидку 10%
Посоветуйте эту книгу и получите 16,81 ₽ с покупки её другом.

О книге

В статье рассматривается проблема обнаружения и фильтрации шелл-кодов (shellcode) – вредоносного исполняемого кода, способствующего появлению уязвимостей при работе программных приложений с памятью. Основными такими уязвимостями являются переполнение стека, переполнение баз данных, а также некоторых других служебных процедур операционной системы. В настоящее время существует несколько десятков систем обнаружения шелл-кодов, использующих как статический, так и динамический анализ программ. Мониторинг существующих систем показал, что методы, обладающие невысокой вычислительной сложностью, характеризуются большим процентом ложных срабатываний. При этом методы с невысоким процентом ложных срабатываний характеризуются повышенной вычислительной сложностью. Однако ни одно из существующих на настоящий момент решений не в состоянии обнаруживать все существующие классы шелл-кодов. Это делает существующие системы обнаружения шелл-кодов слабо применимыми к реальным сетевым каналам. Таким образом, в статье рассмотрена задача анализа систем обнаружения шелл-кодов, обеспечивающих полное обнаружение существующих классов шелл-кодов и характеризующихся приемлемой вычислительной сложностью и малым количеством ложных срабатываний. Представлены классификации шелл-кодов и комплексный метод их обнаружения, основанный на эмуляции кода. Этот подход расширяет диапазон детектирования классов шелл-кодов, которые могут быть обнаружены, за счет параллельной оценки нескольких эвристик, которые соответствуют низкоуровневым операциям на CPU во время выполнения различных классов шелл-кода. Представленный метод позволяет эффективно обнаруживать простой и метаморфический шелл-код. Это достигается независимо от использования самомодифицируемого кода или генерации динамического кода, на которых основаны существующие детекторы полиморфного шелл-кода на основе эмуляции.

Другие версии

1 книга от 1 080 ₽
Войдите, чтобы оценить книгу и оставить отзыв
Книга В. В. Ерохина, Л. С. Притчиной «Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах» — скачать в pdf или читать онлайн. Оставляйте комментарии и отзывы, голосуйте за понравившиеся.
Возрастное ограничение:
0+
Дата выхода на Литрес:
31 августа 2021
Дата написания:
2021
Объем:
20 стр.
Общий размер:
810 КБ
Общее кол-во страниц:
20
Правообладатель:
Синергия
Формат скачивания:
Аудио
Средний рейтинг 4,2 на основе 364 оценок
Черновик
Средний рейтинг 5 на основе 139 оценок
Аудио
Средний рейтинг 4,6 на основе 682 оценок
Текст, доступен аудиоформат
Средний рейтинг 4,3 на основе 485 оценок
По подписке
Текст, доступен аудиоформат
Средний рейтинг 5 на основе 437 оценок
Аудио
Средний рейтинг 4,7 на основе 1823 оценок
Текст, доступен аудиоформат
Средний рейтинг 4,3 на основе 985 оценок
Аудио
Средний рейтинг 5 на основе 427 оценок
18+
Текст
Средний рейтинг 4,8 на основе 777 оценок