Основной контент книги Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах
Matn PDF

Kitob davomiyligi 20 sahifa

2021 yil

0+

Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах

26 897,21 s`om
10% chegirma bering
Maslahat bering ushbu kitobni do'stingiz sotib olganidan 2 689,73 soʻm oling.

Kitob haqida

В статье рассматривается проблема обнаружения и фильтрации шелл-кодов (shellcode) – вредоносного исполняемого кода, способствующего появлению уязвимостей при работе программных приложений с памятью. Основными такими уязвимостями являются переполнение стека, переполнение баз данных, а также некоторых других служебных процедур операционной системы. В настоящее время существует несколько десятков систем обнаружения шелл-кодов, использующих как статический, так и динамический анализ программ. Мониторинг существующих систем показал, что методы, обладающие невысокой вычислительной сложностью, характеризуются большим процентом ложных срабатываний. При этом методы с невысоким процентом ложных срабатываний характеризуются повышенной вычислительной сложностью. Однако ни одно из существующих на настоящий момент решений не в состоянии обнаруживать все существующие классы шелл-кодов. Это делает существующие системы обнаружения шелл-кодов слабо применимыми к реальным сетевым каналам. Таким образом, в статье рассмотрена задача анализа систем обнаружения шелл-кодов, обеспечивающих полное обнаружение существующих классов шелл-кодов и характеризующихся приемлемой вычислительной сложностью и малым количеством ложных срабатываний. Представлены классификации шелл-кодов и комплексный метод их обнаружения, основанный на эмуляции кода. Этот подход расширяет диапазон детектирования классов шелл-кодов, которые могут быть обнаружены, за счет параллельной оценки нескольких эвристик, которые соответствуют низкоуровневым операциям на CPU во время выполнения различных классов шелл-кода. Представленный метод позволяет эффективно обнаруживать простой и метаморфический шелл-код. Это достигается независимо от использования самомодифицируемого кода или генерации динамического кода, на которых основаны существующие детекторы полиморфного шелл-кода на основе эмуляции.

Boshqa versiyalar

1 kitob 172 910,66 soʻm
Kiring, kitobni baholash va sharh qoldirish uchun
Kitob В. В. Ерохина, Л. С. Притчиной «Анализ и совершенствование методов обнаружения шелл-кодов (shellcode) в компьютерных системах» - pdf-ga yuklab oling yoki internetda o'qing. Sharhlar va fikr-mulohazalarni qoldiring, o'zingiz yoqtirganlarga ovoz bering.
Yosh cheklamasi:
0+
Litresda chiqarilgan sana:
31 avgust 2021
Yozilgan sana:
2021
Hajm:
20 Sahifa
Umumiy o'lcham:
810 КБ
Umumiy sahifalar soni :
20
Mualliflik huquqi egasi:
Синергия
Yuklab olish formati:
Matn PDF
Средний рейтинг 4,5 на основе 2 оценок
Matn
Средний рейтинг 4 на основе 4 оценок
Matn PDF
Средний рейтинг 5 на основе 3 оценок
Matn, audio format mavjud
Средний рейтинг 5 на основе 166 оценок
Matn PDF
Средний рейтинг 4,2 на основе 18 оценок
Matn PDF
Средний рейтинг 0 на основе 0 оценок
Matn PDF
Средний рейтинг 0 на основе 0 оценок