搜索结果: 1-5 共查到“计算机科学技术 R-PE”相关记录5条 . 查询时间(0.078 秒)
基于PE文件资源数据的信息隐藏方案
PE文件 信息隐藏 最低有效位算法
2009/8/20
研究PE图标和位图资源存储格式及其特点,提出基于PE资源数据的信息隐藏方案。该方案利用PE文件的隐蔽性,采用有效的信息隐藏算法将秘密信息嵌入到PE资源数据中,提高信息隐藏的安全性和隐藏容量。针对PE图标和位图特点,提出一种新的调色板冗余颜色分配算法,提高基于调色板颜色冗余隐藏算法的嵌入量。
基于可疑行为识别的PE病毒检测方法
PE病毒 可疑行为 指令序列
2009/8/20
针对当前PE病毒难以防范及查杀的现象,对PE病毒关键技术进行分析,提取病毒典型特征的可疑行为,在此基础上提出一种Windows平台下的静态检测方法。该方法在对程序反编译处理的基础上,以指令序列与控制流图的分析为行为识别依据,完成基于可疑行为识别的病毒检测方法的设计。实验结果证明,该检测方法能有效检测混淆变换病毒。
PE文件动态加壳技术的研究与实现
PE文件 加壳 多态引擎
2009/8/6
对可执行文件加壳是保护软件的一种有效方法。但常用的加壳软件采用的是一种静态加壳技术,所有被加壳后的可执行文件都具有部分相同的代码,这样就增加了软件被破解的可能性,不能完全满足PE文件保护的需求。针对这一不足,在分析PE文件格式和加载机制的基础上,提出PE文件动态加壳的思想,设计和实现了一种PE文件动态加壳软件。试验结果表明其可以有效地提高PE文件的自我保护能力。
PE文件资源节的信息隐藏研究与方案实现
信息隐藏 PE文件资源节 软件载体
2009/3/6
根据PE文件资源节的结构特点,总结了资源节中存在的四种冗余,并提出了一种新的信息隐藏方案。新方案综合了四种冗余的优势,采用转移冗余空间的方法,把信息分散隐藏在扩展的资源间的冗余中。分析表明,此方案与已有基于PE文件的信息隐藏方法相比,提高了信息隐蔽性和资源节空闲可利用率。
32位Windows系统下的PE文件结构及其应用
PE结构 相对虚拟地址 动态连接库 Windows Api 句柄
2012/12/3
PE文件结构是Win32环境所带的可执行文件格式,该结构由Dos ‘MZ’ Header,Dos Stub,PE Header,Section Table,Section等5大部分组成,各部分之间通过指针相互联系形成一个整体,借助这些指针即可实现对任何一个可执行文件的内部结构和所用到的资源进行分析的操纵.