基于結(jié)構(gòu)路徑的惡意PDF文檔檢測
【文章頁數(shù)】:5 頁
【部分圖文】:
圖1PDF文檔物理結(jié)構(gòu)
程序試圖提取文檔中的所有JavaScript信息,包括從交叉引用表中漏掉的目標以及潛在的變形目標,作為其動態(tài)執(zhí)行的先決條件。提取的Scripts將在仿真的Acrobat。遥澹幔洌澹蛞嬷袌(zhí)行,在受控的執(zhí)行過程中,所有的內(nèi)存緩沖區(qū)都將被基于二進制仿真的ShellCode檢測工具檢....
圖2PDF文檔邏輯結(jié)構(gòu)
PDFJavaS-cript內(nèi)容的定位。JavaScript代碼可能隱藏在PDF文檔的邏輯結(jié)構(gòu)中,甚至位于PDF標準所規(guī)定之外的其他位置。通過利用eval()函數(shù),PDF文檔中的任何文本內(nèi)容都能夠解釋成JavaScript語言,因此并不能阻止攻擊者將大塊的惡意JavaS-crip....
圖3系統(tǒng)檢那流程
3 基于結(jié)構(gòu)路徑的惡意PDF文檔檢測方法基于結(jié)構(gòu)路徑差異的惡意PDF文檔檢測方法主要包括兩大步驟:1.結(jié)構(gòu)路徑的抽。悍治觯校模莆臋n物理和邏輯結(jié)構(gòu),并從中抽取出具有代表性意義的結(jié)構(gòu)路徑,是檢測是否為惡意文檔的基礎(chǔ)。2.學(xué)習(xí)檢測過程:通過對訓(xùn)練數(shù)據(jù)的學(xué)習(xí),構(gòu)建檢測惡意PDF文檔的模....
圖5決籠樹算法示例
3 基于結(jié)構(gòu)路徑的惡意PDF文檔檢測方法基于結(jié)構(gòu)路徑差異的惡意PDF文檔檢測方法主要包括兩大步驟:1.結(jié)構(gòu)路徑的抽。悍治觯校模莆臋n物理和邏輯結(jié)構(gòu),并從中抽取出具有代表性意義的結(jié)構(gòu)路徑,是檢測是否為惡意文檔的基礎(chǔ)。2.學(xué)習(xí)檢測過程:通過對訓(xùn)練數(shù)據(jù)的學(xué)習(xí),構(gòu)建檢測惡意PDF文檔的模....
本文編號:4046664
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/4046664.html
下一篇:沒有了