基于密码算法检测的计算机病毒分析与仿真

【摘要】 为了准确的识别计算机病毒程序中使用的密码算法,提出并实现了一种静态分析和动态分析相结合的计算机病毒密码算法检测系统。搭建了基于cuckoo沙箱的计算机病毒分析环境.实现了对病毒加密壳检测、静态密码算法识别、以及加密API函数动态跟踪等功能。通过对w孤nacry等加密型勒索病毒分析和验证,系统能够准确识别病毒使用的AES和RSA等加密算法,并能跟踪密钥生成及数据加解和解密过程。