期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
7
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
PE文件格式剖析
被引量:
7
1
作者
嵇海明
杨宗源
《计算机应用研究》
CSCD
北大核心
2004年第3期165-166,193,共3页
主要分析了PE(PortableExecutable)文件格式,重点探讨了PE文件中的输入表、输出表以及资源段的格式,还探究了在微软全新的.Net平台上对PE文件的扩展,给出了一些分析PE文件格式的工具。
关键词
pe
文件格式
段
pe
扩展
在线阅读
下载PDF
职称材料
一种PE文件RSA验证加密算法
被引量:
1
2
作者
朱根标
张凤鸣
+1 位作者
王金干
陈华勇
《空军工程大学学报(自然科学版)》
CSCD
北大核心
2005年第4期67-69,共3页
研究了非对称RSA加密算法及PE文件结构,基于Derome的RSA密钥快速生成方法,提出了利用高级语言ASM编写嵌入RSA验证DLL和直接修改PE文件来加密Win32平台下的PE可执行文件的方法。该方法避免了耗时的Euclidean算法,可并行处理,同时在PE文...
研究了非对称RSA加密算法及PE文件结构,基于Derome的RSA密钥快速生成方法,提出了利用高级语言ASM编写嵌入RSA验证DLL和直接修改PE文件来加密Win32平台下的PE可执行文件的方法。该方法避免了耗时的Euclidean算法,可并行处理,同时在PE文件验证时嵌入了DLL来实现,具有很好的安全强度。
展开更多
关键词
RSA
pe
文件结构
DLL嵌入
验证加密
数据安全
在线阅读
下载PDF
职称材料
一种基于代码插入的PE文件水印方案
被引量:
3
3
作者
陈刚
李丽娟
刘友继
《科学技术与工程》
2008年第14期3946-3949,共4页
PE文件作为软件水印技术的新载体,已越来越受到国内外研究机构的普遍关注。分析了Win32PE文件的基本结构,根据PE格式文件中各节都存在一定冗余空间的特性,提出了利用插入多段构造代码嵌入水印的方案,将信息与原有代码混杂存储在代码节...
PE文件作为软件水印技术的新载体,已越来越受到国内外研究机构的普遍关注。分析了Win32PE文件的基本结构,根据PE格式文件中各节都存在一定冗余空间的特性,提出了利用插入多段构造代码嵌入水印的方案,将信息与原有代码混杂存储在代码节冗余空间中,从而达到了有效提高信息隐蔽性和抗攻击能力的目的。
展开更多
关键词
软件水印
pe
文件格式
代码插入
在线阅读
下载PDF
职称材料
静态修改PE输入表注入DLL的检测方法研究
被引量:
2
4
作者
于永斌
余文健
+1 位作者
莫洁虹
康峥非
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2020年第6期854-859,共6页
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想...
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想用于恶意DLL检测,控制目标程序的运行,跟踪目标程序初始化阶段中的DLL加载过程,并将调试API用于异常捕获,以实现检测。使用C++设计DLL检测实验,将编写的具有下载功能的DLL注入到目标程序,设计开发检测工具DLL Detector进行检测;实验成功地从静态阶段和程序初始化阶段检测出可疑模块。两种方法均支持32位和64位可执行文件,可防御恶意代码。
展开更多
关键词
DLL检测
DLL注入
输入表
pe
文件格式
在线阅读
下载PDF
职称材料
PE文件式俄文软件的本地化分析与方法
5
作者
范崧伟
卞鸿巍
方晓旻
《计算机工程与设计》
CSCD
北大核心
2009年第6期1509-1511,共3页
分析了目前几种软件本地化方法的优劣点,对Win32环境下PE文件格式的文件进行了研究分析。在此基础上,对软件本地化方法的原理进行分析和研究,并以俄文导航软件本地化的实际工程为例详细讲解俄文软件的本地化方法。通过对文件格式的分析...
分析了目前几种软件本地化方法的优劣点,对Win32环境下PE文件格式的文件进行了研究分析。在此基础上,对软件本地化方法的原理进行分析和研究,并以俄文导航软件本地化的实际工程为例详细讲解俄文软件的本地化方法。通过对文件格式的分析得到软件资源的位置和组织方式,以此对软件的标准字符资源、图形资源、ASCII字符资源等进行汉化。软件本地化后能正确、美观的显示,符合国人的使用习惯,并能完成其原有功能。
展开更多
关键词
软件本地化
俄文软件
可移植执行文件
文件格式
资源
在线阅读
下载PDF
职称材料
基于免疫机制的病毒检测方法研究
6
作者
赵丽
李曼
+1 位作者
张秋余
王鹏辉
《科学技术与工程》
2008年第9期2360-2364,共5页
借鉴生物免疫系统识别病毒的机制,特别是抗体指令系统多样性机制提出了一种改进的检测器动态进化自适应的免疫识别方法。不同于前人工作的另外一点是构成检测器的基因不是根据病毒的动态执行特征来提取,而是根据病毒可执行文件(PE文件)...
借鉴生物免疫系统识别病毒的机制,特别是抗体指令系统多样性机制提出了一种改进的检测器动态进化自适应的免疫识别方法。不同于前人工作的另外一点是构成检测器的基因不是根据病毒的动态执行特征来提取,而是根据病毒可执行文件(PE文件)的静态信息提取的。给出了该方法的具体实现步骤,并对一些病毒进行了检测,试验表明该方法提高了检测率,降低了错误肯定率和错误否定率,同时具有较好的适应性。
展开更多
关键词
病毒检测
pe
文件格式
免疫机制
检测器进化
在线阅读
下载PDF
职称材料
基于空间约束的二进制代码重写技术研究
被引量:
1
7
作者
宋威
曾勇军
奚琪
《计算机应用与软件》
CSCD
北大核心
2014年第6期9-12,共4页
二进制代码重写是程序分析领域的一个热点研究方向。提出一种基于空间约束的静态二进制代码重写技术,在保持代码功能和结构的情况下实现自动化重写。介绍二进制代码重写的设计思路,描述空闲空间构造和管理的策略,给出空间约束的代码重...
二进制代码重写是程序分析领域的一个热点研究方向。提出一种基于空间约束的静态二进制代码重写技术,在保持代码功能和结构的情况下实现自动化重写。介绍二进制代码重写的设计思路,描述空闲空间构造和管理的策略,给出空间约束的代码重写算法。实验结果证明了该技术的有效性和可靠性。
展开更多
关键词
二进制代码重写
重定位
基本块
pe
文件格式
在线阅读
下载PDF
职称材料
题名
PE文件格式剖析
被引量:
7
1
作者
嵇海明
杨宗源
机构
华东师范大学计算机科学技术系
出处
《计算机应用研究》
CSCD
北大核心
2004年第3期165-166,193,共3页
文摘
主要分析了PE(PortableExecutable)文件格式,重点探讨了PE文件中的输入表、输出表以及资源段的格式,还探究了在微软全新的.Net平台上对PE文件的扩展,给出了一些分析PE文件格式的工具。
关键词
pe
文件格式
段
pe
扩展
Keywords
pe
(Portable Executable)
file
format
Sections
Extensions to
pe
分类号
TP311.14 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
一种PE文件RSA验证加密算法
被引量:
1
2
作者
朱根标
张凤鸣
王金干
陈华勇
机构
空军工程大学工程学院
重庆市
出处
《空军工程大学学报(自然科学版)》
CSCD
北大核心
2005年第4期67-69,共3页
基金
国防预研基金项目
空军工程大学工程学院优秀博士论文基金资助
文摘
研究了非对称RSA加密算法及PE文件结构,基于Derome的RSA密钥快速生成方法,提出了利用高级语言ASM编写嵌入RSA验证DLL和直接修改PE文件来加密Win32平台下的PE可执行文件的方法。该方法避免了耗时的Euclidean算法,可并行处理,同时在PE文件验证时嵌入了DLL来实现,具有很好的安全强度。
关键词
RSA
pe
文件结构
DLL嵌入
验证加密
数据安全
Keywords
RSA
pe file format
embedded DIL
validating and enerypting
data security
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
在线阅读
下载PDF
职称材料
题名
一种基于代码插入的PE文件水印方案
被引量:
3
3
作者
陈刚
李丽娟
刘友继
机构
湖南大学计算机与通信学院
湖南人文科技学院
湖南人文科技学院
出处
《科学技术与工程》
2008年第14期3946-3949,共4页
基金
湖南省教育厅优秀青年科研项目(06B047)资助
文摘
PE文件作为软件水印技术的新载体,已越来越受到国内外研究机构的普遍关注。分析了Win32PE文件的基本结构,根据PE格式文件中各节都存在一定冗余空间的特性,提出了利用插入多段构造代码嵌入水印的方案,将信息与原有代码混杂存储在代码节冗余空间中,从而达到了有效提高信息隐蔽性和抗攻击能力的目的。
关键词
软件水印
pe
文件格式
代码插入
Keywords
software watermarking
pe file format
code insert
分类号
TP309.7 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
静态修改PE输入表注入DLL的检测方法研究
被引量:
2
4
作者
于永斌
余文健
莫洁虹
康峥非
机构
电子科技大学信息与软件工程学院
电子科技大学成都学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2020年第6期854-859,共6页
基金
国家自然科学基金国际青年科学家研究基金(61550110248)
四川省科技厅重大科技专项(2019YFG0190)。
文摘
该文研究静态修改PE输入表注入DLL的检测,提出了基于合法范围的普通检测方法和基于异常回溯的深度检测方法。第一种方法从静态的角度,对所有DLL的数据结构排列范围进行计算,无需解析DLL的功能来推断其是否恶意。第二种方法将调试的思想用于恶意DLL检测,控制目标程序的运行,跟踪目标程序初始化阶段中的DLL加载过程,并将调试API用于异常捕获,以实现检测。使用C++设计DLL检测实验,将编写的具有下载功能的DLL注入到目标程序,设计开发检测工具DLL Detector进行检测;实验成功地从静态阶段和程序初始化阶段检测出可疑模块。两种方法均支持32位和64位可执行文件,可防御恶意代码。
关键词
DLL检测
DLL注入
输入表
pe
文件格式
Keywords
DLL detection
DLL injection
import table
pe file format
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
PE文件式俄文软件的本地化分析与方法
5
作者
范崧伟
卞鸿巍
方晓旻
机构
海军工程大学导航工程系
海装驻梧州
出处
《计算机工程与设计》
CSCD
北大核心
2009年第6期1509-1511,共3页
基金
海军工程大学基金项目(HJDJJ06021)
文摘
分析了目前几种软件本地化方法的优劣点,对Win32环境下PE文件格式的文件进行了研究分析。在此基础上,对软件本地化方法的原理进行分析和研究,并以俄文导航软件本地化的实际工程为例详细讲解俄文软件的本地化方法。通过对文件格式的分析得到软件资源的位置和组织方式,以此对软件的标准字符资源、图形资源、ASCII字符资源等进行汉化。软件本地化后能正确、美观的显示,符合国人的使用习惯,并能完成其原有功能。
关键词
软件本地化
俄文软件
可移植执行文件
文件格式
资源
Keywords
software localization
Russian software
pe
file
file
format
resources
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
基于免疫机制的病毒检测方法研究
6
作者
赵丽
李曼
张秋余
王鹏辉
机构
兰州理工大学计算机与通信学院
商丘职业技术学院软件学院
出处
《科学技术与工程》
2008年第9期2360-2364,共5页
基金
甘肃省自然科学基金(3ZS062-B25-037)资助
文摘
借鉴生物免疫系统识别病毒的机制,特别是抗体指令系统多样性机制提出了一种改进的检测器动态进化自适应的免疫识别方法。不同于前人工作的另外一点是构成检测器的基因不是根据病毒的动态执行特征来提取,而是根据病毒可执行文件(PE文件)的静态信息提取的。给出了该方法的具体实现步骤,并对一些病毒进行了检测,试验表明该方法提高了检测率,降低了错误肯定率和错误否定率,同时具有较好的适应性。
关键词
病毒检测
pe
文件格式
免疫机制
检测器进化
Keywords
virus detection
pe file format
immune principles evolution of detector
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于空间约束的二进制代码重写技术研究
被引量:
1
7
作者
宋威
曾勇军
奚琪
机构
中国通用技术集团公司
国家数字交换系统工程技术研究中心
出处
《计算机应用与软件》
CSCD
北大核心
2014年第6期9-12,共4页
文摘
二进制代码重写是程序分析领域的一个热点研究方向。提出一种基于空间约束的静态二进制代码重写技术,在保持代码功能和结构的情况下实现自动化重写。介绍二进制代码重写的设计思路,描述空闲空间构造和管理的策略,给出空间约束的代码重写算法。实验结果证明了该技术的有效性和可靠性。
关键词
二进制代码重写
重定位
基本块
pe
文件格式
Keywords
Binary code rewriting Relocation Basic block
pe file format
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
PE文件格式剖析
嵇海明
杨宗源
《计算机应用研究》
CSCD
北大核心
2004
7
在线阅读
下载PDF
职称材料
2
一种PE文件RSA验证加密算法
朱根标
张凤鸣
王金干
陈华勇
《空军工程大学学报(自然科学版)》
CSCD
北大核心
2005
1
在线阅读
下载PDF
职称材料
3
一种基于代码插入的PE文件水印方案
陈刚
李丽娟
刘友继
《科学技术与工程》
2008
3
在线阅读
下载PDF
职称材料
4
静态修改PE输入表注入DLL的检测方法研究
于永斌
余文健
莫洁虹
康峥非
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2020
2
在线阅读
下载PDF
职称材料
5
PE文件式俄文软件的本地化分析与方法
范崧伟
卞鸿巍
方晓旻
《计算机工程与设计》
CSCD
北大核心
2009
0
在线阅读
下载PDF
职称材料
6
基于免疫机制的病毒检测方法研究
赵丽
李曼
张秋余
王鹏辉
《科学技术与工程》
2008
0
在线阅读
下载PDF
职称材料
7
基于空间约束的二进制代码重写技术研究
宋威
曾勇军
奚琪
《计算机应用与软件》
CSCD
北大核心
2014
1
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部