《表1 PE文件改写原子操作》
通过前述PE格式字段测试,本文筛选出PE头文件、节表信息两类PE文件改写原子操作,如表1所示,包括添加冗余模块、填充冗余信息、改变节表顺序等。上述原子操作不会改变原样本的执行逻辑,改写后的对抗样本的动态行为与原始样本保持一致。
图表编号 | XD00220300700 严禁用于非法目的 |
---|---|
绘制时间 | 2020.09.01 |
作者 | 苏璞睿 |
绘制单位 | 中国科学院大学计算机科学与技术学院、中国科学院软件研究所可信计算与信息保障实验室 |
更多格式 | 高清、无水印(增值服务) |
通过前述PE格式字段测试,本文筛选出PE头文件、节表信息两类PE文件改写原子操作,如表1所示,包括添加冗余模块、填充冗余信息、改变节表顺序等。上述原子操作不会改变原样本的执行逻辑,改写后的对抗样本的动态行为与原始样本保持一致。
图表编号 | XD00220300700 严禁用于非法目的 |
---|---|
绘制时间 | 2020.09.01 |
作者 | 苏璞睿 |
绘制单位 | 中国科学院大学计算机科学与技术学院、中国科学院软件研究所可信计算与信息保障实验室 |
更多格式 | 高清、无水印(增值服务) |