ارایه روشی بر مبنای پردازش سیگنال جهت تحلیل آلودگی فایل های اجرایی

پایان نامه
چکیده

با افزایش روزافزون بدافزارهای جدید و ناشناخته و همچنین استفاده از تکنیک های پنهان سازی در بدافزارها ارایه روش هایی جدید جهت شناسایی آن ها بسیار احساس می شود. در آنتی ویروس های تجاری از ترکیب روش های مبتنی بر علامت های هویتی و همچنین روش های مبتنی بر یادگیری جهت شناسایی بدافزارها استفاده می شود. با این وجود به دلیل مناسب نبودن روش های مبتنی بر یادگیری موجود درآنتی ویروس ها جهت تشخیص بدافزارهای جدید، این نرم افزارها برای تشخیص بدافزار بسیار به بروز بودن پایگاه داده وابسته هستند. در نتیجه امروزه بهبود روش های مبتنی بر یادگیری و ارایه روش های جدید در این زمینه بخش اصلی تحقیقات در تشخیص بدافزار را تشکیل می دهد. شناسایی فایل های اجرایی آلوده شده با کدهای مخرب یکی از اصلی ترین کارهای یک آنتی ویروس می باشد. که برای تشخیص کدهای مخرب ناشناخته و جدید از روش های مبتنی بر یادگیری استفاده می شود. هدف از انجام این پایان نامه تلاش جهت بدست آوردن یک الگوی سیگنالی از فایل های اجرایی می باشد تا بتوان با استفاده از آن الگو و تکنیک های پردازش سیگنال یک روش تشخیص فایل های اجرایی آلوده ارایه کرد.برای این کار ابتدا به بررسی روش های مختلف تحلیل فایل اجراییپرداخته و سپس روش مناسبی که از تحلیل قسمت منبع فایل اجرایی بدست می آید معرفی می شود. جهت اثبات کارا بودن روش معرفی شده، براساس آن یک بردار ویژگی 256 تایی از تکرار ترکیب بایت ها در قسمت آخر فایل اجرایی بدست می آید و با استفاده از تکنیک های دسته بندی متن روشی جهت تشخیص فایل اجرایی آلوده جدید، بادقت 99.10 درصد ارایه می شود.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ارایه روشی جهت تشخیص سندرم متابولیک بر مبنای الگوریتم داده کاوی KNN، مطالعه موردی: بیمارستان شهدای کارگر یزد

مقدمه: سندروم متابولیک به معنای وجود گروهی از عوامل خطر‌ساز برای بروز بیماری‌‌های قلبی- عروقی و دیابت در یک شخص است. وجود علائم و ویژگی‌های مختلف این بیماری، تشخیص را برای پزشکان دشوار می‌کند. داده‌کاوی امکان تحلیل داده‌های بالینی بیماران برای تصمیم‌گیری‌های پزشکی را فراهم می‌کند. هدف این مقاله، ارائه یک مدل برای افزایش دقت پیش‌بینی سندرم متابولیک است. روش: در این مطالعه کاربردی-توصیفی، پرونده ...

متن کامل

ارایه روشی جهت تشخیص سندرم متابولیک بر مبنای الگوریتم داده کاوی KNN، مطالعه موردی: بیمارستان شهدای کارگر یزد

مقدمه: سندروم متابولیک به معنای وجود گروهی از عوامل خطر‌ساز برای بروز بیماری‌‌های قلبی- عروقی و دیابت در یک شخص است. وجود علائم و ویژگی‌های مختلف این بیماری، تشخیص را برای پزشکان دشوار می‌کند. داده‌کاوی امکان تحلیل داده‌های بالینی بیماران برای تصمیم‌گیری‌های پزشکی را فراهم می‌کند. هدف این مقاله، ارائه یک مدل برای افزایش دقت پیش‌بینی سندرم متابولیک است. روش: در این مطالعه کاربردی-توصیفی، پرونده ...

متن کامل

ارایه ساختار هندسی بهینه موج‌شکن‌های سکویی شکل‌پذیر بر مبنای هزینه‌های اجرایی (مطالعه موردی: موج‌شکن فراسکو)

ﺗﺎ ﻛﻨﻮن تحقیقات زﻳﺎدی ﺟﻬﺖ طراحی موج‌شکن‌های سکویی شکل‌پذیر صورت گرفته که اکثراً اقدام به بررسی اثر تک تک پارامترها بر پایداری سازه نموده‌اند. بر این اساس ارائه ﺑﺮﻧﺎﻣﻪ‌ایی ﺟﻬﺖ ﺑﻬﻴﻨﻪﺳﺎزی ساختار هندسی موج‌شکن سکویی ضروری است. در اﻳﻦ تحقیق ﻳﻚ ﺑﺮﻧﺎﻣﻪ ﻣﺪون جهت تعیین ساختار هندسی بهینه موج‌شکن‌های سکویی شکل‌پذیر بر مبنای هزینه‌های اجرایی اراﺋﻪ ﮔﺮدید. برای این منظور، ابتدا بر پایه روابط تجربی مطال...

متن کامل

کاربرد موجک‌ها در پردازش سیگنال

موجک‌ها ابزاری قوی برای تجزیه، تحلیل و پردازش سیگنال‌های دیجیتال هستند. تبدیل موجک، نمایش دامنه-زمان یک سیگنال را در قالب ضرایب موجک به نمایش فرکانس-زمان تبدیل می کند. ضرایب موجک می توانند در قالب یک روش وابسته به فرکانس برای دستیابی به اثرات پردازش‌های گوناگون سیگنال، به کار گرفته شوند و همچنین تبدیل موجک معکوس، ضرایب موجک بدست آمده را به نمایش دامنه-زمان به منظور دست یابی به یک سیگنال اصلاح ش...

متن کامل

ارایه راهکارهای اجرایی و مدیریتی جهت کاهش مصرف انرژی الکتریکی در ساختمان های عمومی

با توجه به این که بخش ساختمان یکی از بخش های اصلی مصرف کننده انرژی است و با عنایت به مصرف بالای انرژی در بخش ساختمان های عمومی، مطالعه ای جهت ارایه راهکارهای اجرایی و مدیریتی به منظور کاهش مصرف انرژی الکتریکی در یک ساختمان آموزشی نمونه انجام پذیرفت. بدین منظور ابتدا تجهیزات مصرف کننده انرژی الکتریکی مورد بررسی قرار گرفت و از میان آن ها تجهیزات عمده مصرف کننده انرژی برای اندازه گیری انتخاب گردید...

متن کامل

جداسازی سیگنال فیبریلاسیون بطنی بر مبنای مشخصات آشوبگون سیگنال های قلبی

در این تحقیق، با استخراج خواص پدیده های آشوبگون و بررسی سه دسته سیگنال قلبی شامل سیگنال های طبیعی، تاکیکاردی بطنی و فیبریلاسیون بطنی مشاهده شد که این خواص به صورت مشخصی در سیگنال فیبریلاسیون بطنی وجود دارند. از یک شبکه عصبی پس انتشار خطا برای جدا سازی سیگنال فیبریلاسیون بطنی نسبت به دو نوع دیگر سیگنال قلبی استفاده گردید. شبکه در دو حوزه...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی شاهرود - دانشکده کامپیوتر و فناوری اطلاعات

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023