freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

一種在瀏覽器端偵測(cè)并阻擋網(wǎng)頁惡意程式的解決方案a-資料下載頁

2025-07-17 23:33本頁面
  

【正文】 L 資訊查詢白名單(WhiteList): ? 若是正常檔案 (即原白名單內(nèi)有資料 )則加入另一個(gè)白名單 (包含雜湊資訊 )。 反之則加入黑名單 (BlackList)。 ? 某些惡意的情況下,會(huì)直接執(zhí)行 WriteFile,因此也必須攔截 WriteFile 並查詢之前在 InterReadFile 的時(shí)候是否有加入白名單 (包含雜湊資訊 )內(nèi),若是沒有則是為惡意行為,並加入黑名單。 系統(tǒng)設(shè)計(jì) ? 執(zhí)行階段只需要攔截 CreateProcessInternal 這個(gè)API,因?yàn)? CreateProcess API 必定會(huì)呼叫上敘 API,因此只需要攔截 CreateProcessInternal 就可以保證攔截所有的執(zhí)行行為。 結(jié)論 ? 對(duì)於 Driveby Downloads近期的防禦方法都偏重在網(wǎng)頁信用評(píng)等方式,雖然有效,但是無法抵禦零時(shí)差攻擊以及針對(duì)性的攻擊。 ? 本研究著重在網(wǎng)頁形態(tài)漏洞攻擊當(dāng)中必經(jīng)的道路,下載惡意程式並執(zhí)行這些行動(dòng)。若是能阻擋惡意程式的執(zhí)行,就能夠把傷害降到最低。 ? 本研究詳細(xì)分類瀏覽網(wǎng)頁以及下載程式的各種情況,並利用攔截技術(shù)檔下惡意程式的執(zhí)行。雖然未來還有很多進(jìn)步的空間,但是以目前的效果來說已經(jīng)能夠阻擋大部分的零時(shí)差攻擊。 感想 ? 黑名單資料庫需要訓(xùn)練,不然無法判別所取得的特徵值是否為惡意程式所有。 ? 蠕蟲、木馬等惡意程式變種快速,反之黑名單資料庫訓(xùn)練或更新速度不見得比目前市面常見的網(wǎng)頁攻擊保護(hù)軟體來的迅速,阻擋零時(shí)差攻擊的效果有待商確。
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1