找回密码
 注册
关于网站域名变更的通知
查看: 1005|回复: 1
打印 上一主题 下一主题

[毕业设计] 基于函数注入的沙箱拦截识别方法

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2021-6-11 11:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
:沙箱验证机制的测试需要首先识别沙箱拦截,即识别沙箱截获的系统函数集。已有的 Hook 识别方法大多
: Z4 I% Q) O3 T1 M0 G) n( A仅关注钩子的存在性,识别沙箱拦截的能力不足。该文设计了一种基于函数注入的沙箱拦截识别方法,该方法分析
" q# Q6 W' d# a系统函数的指令执行记录(Trace)来识别沙箱截获的系统函数。首先,向不可信进程注入并执行系统函数来获取函7 I9 Y1 Q  Y4 b# Z4 g# `7 L: Y+ j0 L
数的执行记录;其次,根据沙箱截获系统函数执行记录的特点,设计了地址空间有限状态自动机,并在自动机内分2 u, Z% A. R: l$ q0 ]
析获取的执行记录来判别沙箱截获的系统函数;最后,遍历测试函数集来识别目标沙箱截获的系统函数集。该文设
% J" b/ A& w5 `5 d& }计实现了原型系统 SIAnalyzer,并对 Chromium Adobe Reader 进行了沙箱拦截识别测试,测试结果验证了方法3 ^7 h" {) g  N8 A% e% d$ R# U
的有效性和实用性。/ P) w3 Z/ C7 }3 H* H. k
关键词:沙箱拦截;系统函数集;钩子;函数注入;自动机
2 s# R$ m7 F+ I1 Y3 k  q* e0 v: `* H" y  a  Y: c# {

; k: V# y# J! _% W
/ r  i( ~- r! ^* k+ ]3 d( A) I6 ~
" A5 j. g# B! w5 `附件下载:
游客,如果您要查看本帖隐藏内容请回复

3 r  d; ?- i4 H( C  {0 K5 A4 N/ s& I+ H4 ^8 g0 v$ k6 j; r4 y

该用户从未签到

2#
发表于 2021-6-11 13:10 | 只看该作者
谢谢分享                                    
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-7-19 13:57 , Processed in 0.125000 second(s), 26 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表