Institutional Repository
| 基于虚拟机架构的自修改代码监测技术 | |
| 武炳正; 武延军; 贺也平 | |
| 2011 | |
| 发表期刊 | 计算机工程与应用
![]() |
| 期号 | 10页码:71-74 |
| 摘要 | 自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术。传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播。介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能。x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具。 |
| 关键词 | 虚拟机 自修改代码 恶意程序 |
| 部门归属 | 中国科学院软件研究所基础软件国家工程研究中心;中国科学院研究生院 |
| 内容类型 | 期刊论文 |
| URI标识 | http://ir.iscas.ac.cn/handle/311060/13877 |
| 专题 | 基础软件国家工程研究中心 |
| 推荐引用方式 GB/T 7714 | 武炳正,武延军,贺也平. 基于虚拟机架构的自修改代码监测技术[J]. 计算机工程与应用,2011(10):71-74. |
| APA | 武炳正,武延军,&贺也平.(2011).基于虚拟机架构的自修改代码监测技术.计算机工程与应用(10),71-74. |
| MLA | 武炳正,et al."基于虚拟机架构的自修改代码监测技术".计算机工程与应用 .10(2011):71-74. |
| 条目包含的文件 | ||||||
| 文件名称/大小 | 文献类型 | 版本类型 | 开放类型 | 使用许可 | ||
| 基于虚拟机架构的自修改代码监测技术.pd(1299KB) | 开放获取 | -- | 请求全文 | |||
| 个性服务 |
| 推荐该条目 |
| 保存到收藏夹 |
| 查看访问统计 |
| 导出为Endnote文件 |
| 谷歌学术 |
| 谷歌学术中相似的文章 |
| [武炳正]的文章 |
| [武延军]的文章 |
| [贺也平]的文章 |
| 百度学术 |
| 百度学术中相似的文章 |
| [武炳正]的文章 |
| [武延军]的文章 |
| [贺也平]的文章 |
| 必应学术 |
| 必应学术中相似的文章 |
| [武炳正]的文章 |
| [武延军]的文章 |
| [贺也平]的文章 |
| 相关权益政策 |
| 暂无数据 |
| 收藏/分享 |
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论