当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:高效的 PowerShell 脚本解混淆系统及对应的 检测方案设计.pdf

上传人: li 编号:29391 2020-12-01 34页 4.80MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了针对 PowerShell 脚本的轻量级有效解混淆系统。解混淆系统包括五个阶段:粗粒度混淆检测、解混淆逻辑实现、各阶段逻辑整合、利用混淆代码自带逻辑解混淆、自底向上的遍历和抽象语法树更新。实验结果表明,该系统在解混淆后脚本的检测精度上有显著提升,对病毒Total的检测率从432%提升到79.7%。此外,该系统还具有较高的鲁棒性,能够处理多层混淆。与现有技术相比,该系统在检测准确率和速度上都有明显优势。
"PowerShell 解混淆技术揭秘" "如何有效检测和解析 PowerShell 脚本混淆?" 解混淆与检测新技术"
客服
商务合作
小程序
服务号
折叠