تحلیلی بر انواع معماری های رهگیری و ثبت رفتار نرم افزارها و ارائه یک معماری جدید

سال انتشار: 1392
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 541

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

FRCCN01_041

تاریخ نمایه سازی: 25 اردیبهشت 1393

چکیده مقاله:

روش‌های رهگیری رفتار نرم‌افزار به دو دسته رهگیری بصورت ایستا و رهگیری بصورت پویا، تقسیم‌بندی می‌شوند. در روش رهگیری ایستا بدون اجرای کد برنامه و تنها با بررسی ساختار کد نرم‌افزار، رفتار آن شناسایی می‌گردد. اما در روش رهگیری پویا با اجرای واقعی بدافزار، رفتار آن بصورت پویا ثبت می‌گردد. رهگیری پویا به دو روش رهگری در سطح هسته و رهگیری در سطح کاربر انجام می‌گیرد. روش رهگیری سطح هسته بسیار سریع‌تر است. اما در روش رهگیری سطح کاربر تعداد بیشتری فراخوانی سیستمی می‌توان رهگیری کرد. در این مقاله قصد داریم به بررسی انواع روش‌های رهگیری رفتار نرم‌افزار و مزایا و معایب هریک بپردازیم. در نهایت یک معماری جدید جهت رهگیری و ثبت رفتار نرم افزار ارائه خواهد شد و این معماری مورد ارزیابی قرار خواهند گرفت.

نویسندگان

جواد مرادی دهنوی

دانشجوی ارشد ، گروه مهندسی کامپیوتر و فناوری اطلاعات دانشگاه پیام نور(شهر ری)

علی رضوی ابراهیمی

استادیار گروه مهندسی کامپیوتر و فناوری اطلاعات ، دانشگاه پیام نور (تهران)

حمیدرضا ناجی

استادیار،گروه مهندسی برق وکامپیوتر، دانشگاه تحصیلات تکمیلی صنعتی و فناوری پیشرفته کرمان(کرمان)

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • N.Idika , P. Mathur , "A Survey of Malware Detection ...
  • M. Egele, T. Scholte, E. Kirda, C. Kruegel, _ survey ...
  • W.Fu, J. Pang, R.Zhao, Y.Zhang, B.Wei , ،، Static Detection ...
  • ACM, New York, NY, USA, pp. 76-82, 2003. ...
  • G.Hunt, D.Brubacher, " Detours: binary interception of Win32 functions ". ...
  • B. Schreiber, book : _ Undocumented Windows 2000 Secrets: A ...
  • نمایش کامل مراجع