基于虚拟机架构的自修改代码监测技术
文献类型:期刊论文
作者 | 武炳正 ; 武延军 ; 贺也平 |
刊名 | 计算机工程与应用
![]() |
出版日期 | 2011 |
期号 | 10页码:71-74 |
关键词 | 虚拟机 自修改代码 恶意程序 |
中文摘要 | 自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术。传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播。介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能。x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具。 |
公开日期 | 2011-10-10 |
源URL | [http://124.16.136.157/handle/311060/13877] ![]() |
专题 | 软件研究所_基础软件国家工程研究中心_期刊论文 |
推荐引用方式 GB/T 7714 | 武炳正,武延军,贺也平. 基于虚拟机架构的自修改代码监测技术[J]. 计算机工程与应用,2011(10):71-74. |
APA | 武炳正,武延军,&贺也平.(2011).基于虚拟机架构的自修改代码监测技术.计算机工程与应用(10),71-74. |
MLA | 武炳正,et al."基于虚拟机架构的自修改代码监测技术".计算机工程与应用 .10(2011):71-74. |
入库方式: OAI收割
来源:软件研究所
浏览0
下载0
收藏0
其他版本
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。