Institutional Repository
| 基于虚拟机架构的自修改代码监测技术 | |
| 武炳正; 武延军; 贺也平 | |
| 2011 | |
| Source | 计算机工程与应用
![]() |
| Issue | 10Pages:71-74 |
| English Abstract | 自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术。传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播。介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能。x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具。 |
| Keyword | 虚拟机 自修改代码 恶意程序 |
| Department | 中国科学院软件研究所基础软件国家工程研究中心;中国科学院研究生院 |
| Content Type | 期刊论文 |
| URI | http://ir.iscas.ac.cn/handle/311060/13877 |
| Collection | 基础软件国家工程研究中心 |
| Recommended Citation GB/T 7714 | 武炳正,武延军,贺也平. 基于虚拟机架构的自修改代码监测技术[J]. 计算机工程与应用,2011(10):71-74. |
| APA | 武炳正,武延军,&贺也平.(2011).基于虚拟机架构的自修改代码监测技术.计算机工程与应用(10),71-74. |
| MLA | 武炳正,et al."基于虚拟机架构的自修改代码监测技术".计算机工程与应用 .10(2011):71-74. |
| Files in This Item: | ||||||
| File Name/Size | DocType | Version | Access | License | ||
| 基于虚拟机架构的自修改代码监测技术.pd(1299KB) | 开放获取 | -- | Application Full Text | |||
Items in the repository are protected by copyright, with all rights reserved, unless otherwise indicated.
Edit Comment