一种对抗式程序混淆方法、系统、设备及介质

    公开(公告)号:CN117311715A

    公开(公告)日:2023-12-29

    申请号:CN202311264076.0

    申请日:2023-09-26

    申请人: 四川大学

    发明人: 刘亮 旷鑫宇 张磊

    IPC分类号: G06F8/40

    摘要: 本发明公开一种对抗式程序混淆方法、系统、设备及介质,涉及软件安全技术领域,该方法包括:采用代码编译器将目标代码转化为目标代码中间语言;随机从对抗代码集中选择对抗代码;所述对抗代码集为基于使用特征和代码特征筛选后的开源代码集合;采用代码编译器将选择出的对抗代码转化为对抗代码中间语言;对所述目标代码中间语言和所述对抗代码中间语言进行融合,得到融合后的中间语言;采用所述代码编译器对所述融合后的中间语言进行编译,生成可执行文件。本发明提高了代码混淆的有效性,从而提供了软件的安全性。

    一种基于属性过滤度的计数匹配方法

    公开(公告)号:CN111898001B

    公开(公告)日:2023-08-08

    申请号:CN202010589509.X

    申请日:2020-06-24

    申请人: 四川大学

    IPC分类号: G06F16/901 G06F16/9035

    摘要: 本发明公开了一种基于属性过滤度的计数匹配方法。本发明根据计数匹配算法的特点,在研究不同计数匹配算法模型的基础上设计了一种基于属性过滤度的最大过滤匹配模型。在事件和订阅分配阶段完成属性过滤度的计算和排列,构建用于后续事件匹配的倒金字塔模型,在事件匹配过程中,当单桶链索引结构上的桶内约束个数达到一定数目时转化为红黑树,以加速事件匹配过程的速度。该技术匹配算法能够大大的缩减实际参与匹配的订阅数目,缓解复杂订阅引起的匹配性能衰减问题。

    基于PE文件改造的内存加载方法

    公开(公告)号:CN112632536B

    公开(公告)日:2023-03-21

    申请号:CN202011528824.8

    申请日:2020-12-22

    申请人: 四川大学

    发明人: 张磊 王劭华 刘亮

    IPC分类号: G06F21/56 G06F21/52

    摘要: 本发明公开了基于PE文件改造的内存加载方法,包括压缩目标PE文件;开发PE加载器;将压缩后的目标PE文件和PE加载器拼接后加密,并将加密后的数据编码成图片作为资源插入宿主PE文件;开发代码加载器,用于提取位图资源、解密并执行PE加载器,并将PE加载器插入宿主PE文件的代码段;对宿主PE文件OEP附近的控制流进行劫持得到执行权,释放最终的宿主PE文件并运行。本发明对宿主PE文件进行改造,将目标PE文件压缩,并与PE加载器拼接、加密后编码成图片资源插入宿主PE文件,后由代码加载器对资源进行提取、解密和执行,并通过入口点模糊、反沙箱检测等技术提升绕过检测机制的能力。

    基于图卷积网络和主题模型的恶意代码同源性分析方法

    公开(公告)号:CN111538989B

    公开(公告)日:2022-08-26

    申请号:CN202010323546.6

    申请日:2020-04-22

    申请人: 四川大学

    IPC分类号: G06F21/56 G06N3/04 G06N3/08

    摘要: 本发明提出基于图卷积网络和主题模型的恶意代码同源性分析方法。本方法从恶意代码中提取出两种静态特征形成混合特征,使用注意力机制和主题模型对重点特征进行加权处理,然后使用归一化分类模型对其进行分类。主要包括以下几个步骤:(1)利用IDA提取恶意代码的函数调用图和函数指令分布特征;(2)使用改进的图卷积网络对函数调用图进行节点嵌入;(3)使用注意力机制对节点嵌入进行图嵌入操作;(4)使用半监督主题模型对函数指令分布进行降维和变换;(4)使用神经张量网络对混合特征进行结合;(5)利用归一化分类模型对恶意软件进行家族分类。

    基于知识图谱的恶意代码情报智能推荐技术

    公开(公告)号:CN114647846A

    公开(公告)日:2022-06-21

    申请号:CN202210161340.7

    申请日:2022-02-22

    申请人: 四川大学

    摘要: 本发明专利提供一种基于知识图谱的恶意代码情报的智能推荐技术。本专利从恶意代码中提取行为特征信息,基于语义进行恶意代码分类,使用知识图谱技术构建恶意代码间联系,然后通过智能推荐算法进行恶意代码情报智能推荐。主要包括以下几个步骤:(1)从现有资源库获取或通过动静态分析进行基于语义的恶意代码行为特征提取;(2)根据恶意代码的行为特征对恶意代码进行分类;(3)利用知识图谱技术构建恶意代码情报视图;(4)使用user‑based CF推荐算法、item‑based协同过滤算法进行恶意代码情报智能推荐。

    一种基于指纹图像感知哈希的语音源跟踪方法

    公开(公告)号:CN112687282A

    公开(公告)日:2021-04-20

    申请号:CN202011401234.9

    申请日:2020-12-02

    申请人: 四川大学

    发明人: 刘林 贾鹏 刘亮 张磊

    摘要: 本发明涉及一种基于指纹图像感知哈希的语音源跟踪方法,本发明涉及一种基于指纹图像感知哈希的语音源跟踪方法,属于信息处理及语音跟踪技术领域。所述方法,包括:步骤1、基于图像特征的指纹图像进行感知哈希,生成哈希指纹图像;步骤2、将步骤1生成的哈希指纹图像以数字水印方式嵌入到语音信号中,从而将说话人唯一性生物特征与语音数据绑定,得到嵌有语音源说话人的指纹图像感知哈希的音频;步骤3、利用指纹图像感知哈希对语音进行身份鉴别。该方法基于语音感知哈希生成的指纹图像进行身份鉴别,有效规避了语音识别技术容易受到外部环境因素干扰的技术弊端,同时具备一定的鲁棒性和抗碰撞性,满足感知哈希唯一性要求,也具有较强的安全性。

    一种恶意代码家族API序列挖掘方法

    公开(公告)号:CN112035836A

    公开(公告)日:2020-12-04

    申请号:CN201910480642.9

    申请日:2019-06-04

    申请人: 四川大学

    IPC分类号: G06F21/56

    摘要: 本发明是运用模式挖掘技术挖掘恶意代码家族的家族最大频繁API序列,并将其作为家族行为特征。同一恶意代码家族的恶意行为模式具有相同或相似的行为模式,恶意行为的实现必然包含关键API调用的组合,本发明用于挖掘恶意代码家族的公共频繁API序列特征,最大频繁API序列可以恢复出所有频繁API序列,同时本发明将家族内部行为演化性考虑在内,根据最大API序列在其频繁时间段的支持率进行挖掘,可以挖掘出更全面的家族API序列。

    基于节点协同的邻居发现方法

    公开(公告)号:CN111901811A

    公开(公告)日:2020-11-06

    申请号:CN202010589507.0

    申请日:2020-06-24

    申请人: 四川大学

    IPC分类号: H04W24/02 H04W40/24 H04W84/18

    摘要: 本发明公开了一种基于节点协同的邻居发现方法。本发明根据低占空比无线传感器网络的特点,设计了一种基于节点协同的邻居发现方法。该方法基于信号的接收强度将特定距离阈值内的节点视为一个协作组,并对组中所有节点的苏醒时隙进行重新规划,使得组内节点共同负责该协作组的苏醒时刻表的苏醒任务。同时,该方法研究了能最大化协作组能效的最佳组规模,定量分析了对协作组能效影响不可忽略的因素,并推导了使协作组能效最优的所有参数的最佳值。相应的,该方法设计了一套协作组管理机制,协作组整个生命周期包括组建小组、组信息共享、小组协作及解散小组。该邻居发现方法在保证节点苏醒时刻表的完整性的同时,可以有效减少低能效的苏醒时隙。

    基于图卷积网络和主题模型的恶意代码同源性分析方法

    公开(公告)号:CN111538989A

    公开(公告)日:2020-08-14

    申请号:CN202010323546.6

    申请日:2020-04-22

    申请人: 四川大学

    IPC分类号: G06F21/56 G06N3/04 G06N3/08

    摘要: 本发明提出基于图卷积网络和主题模型的恶意代码同源性分析方法。本方法从恶意代码中提取出两种静态特征形成混合特征,使用注意力机制和主题模型对重点特征进行加权处理,然后使用归一化分类模型对其进行分类。主要包括以下几个步骤:(1)利用IDA提取恶意代码的函数调用图和函数指令分布特征;(2)使用改进的图卷积网络对函数调用图进行节点嵌入;(3)使用注意力机制对节点嵌入进行图嵌入操作;(4)使用半监督主题模型对函数指令分布进行降维和变换;(4)使用神经张量网络对混合特征进行结合;(5)利用归一化分类模型对恶意软件进行家族分类。

    一种基于多巴胺的自聚合反应制备温度响应型表面的方法

    公开(公告)号:CN107286341B

    公开(公告)日:2020-03-10

    申请号:CN201710349054.2

    申请日:2017-05-17

    申请人: 四川大学

    IPC分类号: C08G73/06 C09J179/04

    摘要: 本发明提供了一种基于多巴胺的自聚合反应制备温度响应型表面的方法,步骤如下:(1)将聚(N‑异丙基丙烯酰胺)纳米凝胶颗粒均匀分散在温度为4~25℃、pH值为7~10的Tris缓冲液中得到纳米凝胶颗粒分散液,将盐酸多巴胺溶解于纳米凝胶颗粒分散液中得到修饰液;(2)使清洁的基材的待修饰部位处于修饰液氛围中,在有氧条件下于20~25℃反应至少10h,然后用去离子水清洗经过前述处理的基材,再将清洗后的基材在20~50℃干燥去除基材表面的水分,即完成温度响应型表面的制备。该方法兼具化学作用的稳定性与物理作用的简易性,且不受基材限制,适用性广。