ISCAS OpenIR  > 基础软件国家工程研究中心
基于虚拟机架构的自修改代码监测技术
武炳正; 武延军; 贺也平
2011
Source计算机工程与应用
Issue10Pages:71-74
English Abstract自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术。传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播。介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能。x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具。
Keyword虚拟机 自修改代码 恶意程序
Department中国科学院软件研究所基础软件国家工程研究中心;中国科学院研究生院
Content Type期刊论文
URIhttp://ir.iscas.ac.cn/handle/311060/13877
Collection基础软件国家工程研究中心
Recommended Citation
GB/T 7714
武炳正,武延军,贺也平. 基于虚拟机架构的自修改代码监测技术[J]. 计算机工程与应用,2011(10):71-74.
APA 武炳正,武延军,&贺也平.(2011).基于虚拟机架构的自修改代码监测技术.计算机工程与应用(10),71-74.
MLA 武炳正,et al."基于虚拟机架构的自修改代码监测技术".计算机工程与应用 .10(2011):71-74.
Files in This Item:
File Name/Size DocType Version Access License
基于虚拟机架构的自修改代码监测技术.pd(1299KB) 开放获取--Application Full Text
Related Services
Recommend this item
Bookmark
Usage statistics
Export to Endnote
Google Scholar
Similar articles in Google Scholar
[武炳正]'s Articles
[武延军]'s Articles
[贺也平]'s Articles
Baidu academic
Similar articles in Baidu academic
[武炳正]'s Articles
[武延军]'s Articles
[贺也平]'s Articles
Bing Scholar
Similar articles in Bing Scholar
[武炳正]'s Articles
[武延军]'s Articles
[贺也平]'s Articles
Terms of Use
No data!
Social Bookmark/Share
All comments (0)
No comment.
 

Items in the repository are protected by copyright, with all rights reserved, unless otherwise indicated.