ارایه روشی بر مبنای پردازش سیگنال جهت تحلیل آلودگی فایل های اجرایی
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی شاهرود - دانشکده کامپیوتر و فناوری اطلاعات
- نویسنده ابوالفضل سرکرده یی
- استاد راهنما علی اکبر پویان جواد کیا حمید حسن پور
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1391
چکیده
با افزایش روزافزون بدافزارهای جدید و ناشناخته و همچنین استفاده از تکنیک های پنهان سازی در بدافزارها ارایه روش هایی جدید جهت شناسایی آن ها بسیار احساس می شود. در آنتی ویروس های تجاری از ترکیب روش های مبتنی بر علامت های هویتی و همچنین روش های مبتنی بر یادگیری جهت شناسایی بدافزارها استفاده می شود. با این وجود به دلیل مناسب نبودن روش های مبتنی بر یادگیری موجود درآنتی ویروس ها جهت تشخیص بدافزارهای جدید، این نرم افزارها برای تشخیص بدافزار بسیار به بروز بودن پایگاه داده وابسته هستند. در نتیجه امروزه بهبود روش های مبتنی بر یادگیری و ارایه روش های جدید در این زمینه بخش اصلی تحقیقات در تشخیص بدافزار را تشکیل می دهد. شناسایی فایل های اجرایی آلوده شده با کدهای مخرب یکی از اصلی ترین کارهای یک آنتی ویروس می باشد. که برای تشخیص کدهای مخرب ناشناخته و جدید از روش های مبتنی بر یادگیری استفاده می شود. هدف از انجام این پایان نامه تلاش جهت بدست آوردن یک الگوی سیگنالی از فایل های اجرایی می باشد تا بتوان با استفاده از آن الگو و تکنیک های پردازش سیگنال یک روش تشخیص فایل های اجرایی آلوده ارایه کرد.برای این کار ابتدا به بررسی روش های مختلف تحلیل فایل اجراییپرداخته و سپس روش مناسبی که از تحلیل قسمت منبع فایل اجرایی بدست می آید معرفی می شود. جهت اثبات کارا بودن روش معرفی شده، براساس آن یک بردار ویژگی 256 تایی از تکرار ترکیب بایت ها در قسمت آخر فایل اجرایی بدست می آید و با استفاده از تکنیک های دسته بندی متن روشی جهت تشخیص فایل اجرایی آلوده جدید، بادقت 99.10 درصد ارایه می شود.
منابع مشابه
ارایه روشی جهت تشخیص سندرم متابولیک بر مبنای الگوریتم داده کاوی KNN، مطالعه موردی: بیمارستان شهدای کارگر یزد
مقدمه: سندروم متابولیک به معنای وجود گروهی از عوامل خطرساز برای بروز بیماریهای قلبی- عروقی و دیابت در یک شخص است. وجود علائم و ویژگیهای مختلف این بیماری، تشخیص را برای پزشکان دشوار میکند. دادهکاوی امکان تحلیل دادههای بالینی بیماران برای تصمیمگیریهای پزشکی را فراهم میکند. هدف این مقاله، ارائه یک مدل برای افزایش دقت پیشبینی سندرم متابولیک است. روش: در این مطالعه کاربردی-توصیفی، پرونده ...
متن کاملارایه روشی جهت تشخیص سندرم متابولیک بر مبنای الگوریتم داده کاوی KNN، مطالعه موردی: بیمارستان شهدای کارگر یزد
مقدمه: سندروم متابولیک به معنای وجود گروهی از عوامل خطرساز برای بروز بیماریهای قلبی- عروقی و دیابت در یک شخص است. وجود علائم و ویژگیهای مختلف این بیماری، تشخیص را برای پزشکان دشوار میکند. دادهکاوی امکان تحلیل دادههای بالینی بیماران برای تصمیمگیریهای پزشکی را فراهم میکند. هدف این مقاله، ارائه یک مدل برای افزایش دقت پیشبینی سندرم متابولیک است. روش: در این مطالعه کاربردی-توصیفی، پرونده ...
متن کاملارایه ساختار هندسی بهینه موجشکنهای سکویی شکلپذیر بر مبنای هزینههای اجرایی (مطالعه موردی: موجشکن فراسکو)
ﺗﺎ ﻛﻨﻮن تحقیقات زﻳﺎدی ﺟﻬﺖ طراحی موجشکنهای سکویی شکلپذیر صورت گرفته که اکثراً اقدام به بررسی اثر تک تک پارامترها بر پایداری سازه نمودهاند. بر این اساس ارائه ﺑﺮﻧﺎﻣﻪایی ﺟﻬﺖ ﺑﻬﻴﻨﻪﺳﺎزی ساختار هندسی موجشکن سکویی ضروری است. در اﻳﻦ تحقیق ﻳﻚ ﺑﺮﻧﺎﻣﻪ ﻣﺪون جهت تعیین ساختار هندسی بهینه موجشکنهای سکویی شکلپذیر بر مبنای هزینههای اجرایی اراﺋﻪ ﮔﺮدید. برای این منظور، ابتدا بر پایه روابط تجربی مطال...
متن کاملکاربرد موجکها در پردازش سیگنال
موجکها ابزاری قوی برای تجزیه، تحلیل و پردازش سیگنالهای دیجیتال هستند. تبدیل موجک، نمایش دامنه-زمان یک سیگنال را در قالب ضرایب موجک به نمایش فرکانس-زمان تبدیل می کند. ضرایب موجک می توانند در قالب یک روش وابسته به فرکانس برای دستیابی به اثرات پردازشهای گوناگون سیگنال، به کار گرفته شوند و همچنین تبدیل موجک معکوس، ضرایب موجک بدست آمده را به نمایش دامنه-زمان به منظور دست یابی به یک سیگنال اصلاح ش...
متن کاملارایه راهکارهای اجرایی و مدیریتی جهت کاهش مصرف انرژی الکتریکی در ساختمان های عمومی
با توجه به این که بخش ساختمان یکی از بخش های اصلی مصرف کننده انرژی است و با عنایت به مصرف بالای انرژی در بخش ساختمان های عمومی، مطالعه ای جهت ارایه راهکارهای اجرایی و مدیریتی به منظور کاهش مصرف انرژی الکتریکی در یک ساختمان آموزشی نمونه انجام پذیرفت. بدین منظور ابتدا تجهیزات مصرف کننده انرژی الکتریکی مورد بررسی قرار گرفت و از میان آن ها تجهیزات عمده مصرف کننده انرژی برای اندازه گیری انتخاب گردید...
متن کاملجداسازی سیگنال فیبریلاسیون بطنی بر مبنای مشخصات آشوبگون سیگنال های قلبی
در این تحقیق، با استخراج خواص پدیده های آشوبگون و بررسی سه دسته سیگنال قلبی شامل سیگنال های طبیعی، تاکیکاردی بطنی و فیبریلاسیون بطنی مشاهده شد که این خواص به صورت مشخصی در سیگنال فیبریلاسیون بطنی وجود دارند. از یک شبکه عصبی پس انتشار خطا برای جدا سازی سیگنال فیبریلاسیون بطنی نسبت به دو نوع دیگر سیگنال قلبی استفاده گردید. شبکه در دو حوزه...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی شاهرود - دانشکده کامپیوتر و فناوری اطلاعات
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023