基于QEMU的恶意程序行为检测研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wri666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术给人们的生活各个方面提供巨大便利,但另一方面也为恶意程序的产生和传播提供了方便,给信息系统造成严重的安全威胁。随着计算机系统虚拟化技术的发展,虚拟机(Virtual Machine,VM)的应用领域愈加广泛,利用虚拟机对恶意程序的检测技术已经成为当前的研究热点之一。本文基于虚拟机监视器研究程序行为的分析及检测技术。通过虚拟机监视器,获取程序运行时的虚拟机系统底层信息,从计算机系统资源域的角度综合分析程序行为,以此为基础检测恶意程序行为。本文首先分析QEMU及其相关技术,以及程序行为检测方法。其次本文研究基于QEMU的程序行为检测模型:基于QEMU对程序运行时的系统内存、内核基本事件、磁盘文件和网络信息等数据信息进行捕获并重构;采用C4.5算法建立决策树的方式对捕获及重构到的数据分析,以此判定程序是否存在恶意行为。基于该模型,本文最后设计与实现出对应的程序行为检测系统,并将其用于实际的程序行为检测。检测结果表明所提出的检测模型以及相应的检测系统能准确、有效地检测到程序中的恶意行为。
其他文献
信息融合的实质是综合利用不同视角、不同来源的多种信息,获得对事物更准确、更全面的认识和估计,该领域的主要研究内容则是建构和优化能够达到上述目的理论和方法。多目标跟踪是信息融合领域中的一个研究热点亦是其难点,基于有限集统计学理论的概率假设密度(PHD)方法体系由于克服了传统数据关联技术带来算法先于建模的困境,使建构适用于单目标和多目标的统一化滤波框架成为可能,因此,由Mahler等学者自2003年提
伴随着人类社会城市化进程的发展以及城市人口的大规模增长,对在城市公共安全、社会反恐等城市安全治理的智慧化管理需求日益凸显。随着城市大范围高密度高清视频监控体系的建设运行,如何对这些海量的信息有效的分析利用,真正发挥城市公共安全事件及时发现和防控的作用,成为该领域深化建设的关注热点和必然趋势。本文结合现实需求,针对监控视频中群体暴力行为的识别和检测这一问题,从时空特征表征、字典学习方法两个层面进行了
热力学温度的准确测量是定义国际温标的基础,噪声温度计是可以测量热力学温度的一种温度计。在我国,中国计量科学研究院于2012年分别实现了实验室水平的量子电压标定的噪声温
在网络不断发展的今天,无线局域网(Wireless Local Area Network,WLAN)越来越多地被人们应用到了宽带通信、无线接入等服务中。由于其覆盖广、性价比高、部署迅速等优势,研究
随着计算机技术的快速发展和数字视频技术的广泛应用,视频数据呈爆炸式增长。如何有效地管理和储存视频信息成为当前信息处理研究的难点和热点。以方便视频浏览和管理为目的
北祁连造山带是中祁连地块与北部阿拉善地块在加里东期碰撞而成,该区地质背景特殊,成矿构造环境优越,是我国重要的多金属成矿带。红土沟金矿位于北祁连造山带中段,该矿床实际工作程度较高,但理论研究工作程度较低,尤其是在矿床地质特征和年代学研究方面。本次研究在系统整理和分析前人研究资料基础之上,结合野外调查实践,并通过电子探针、岩石地球化学和锆石SHRIMP U-Pb定年等相关研究,取得的主要成果和认识如下
近30多年来,以红外探测器为核心的红外技术得到了快速发展,除了应用领域得到拓宽,其本身的创新也层出不穷。随着微机电一体的发展,器件越来越小型化,同时为了提高系统的分辨率和目标识别能力,这就要求探测器具备高灵敏度和高效光能利用率。设计微透镜阵列,将入射到像元区域的光集中到更小的光敏区域,这样既提高了光能利用率,同时也避免了像元之间的串扰。本论文从透镜聚焦这一性能角度出发,为红外焦平面探测器提供一种聚
智能配电网作为智能电网的重要组成部分,是连接电力企业与电力用户之间的重要一环。智能配电网侧大量分布式能源和配电终端的接入,使得需处理和存储的数据呈现海量式增长,传
连铸是钢铁工业生产过程中的重要环节,在连铸生产的浇注过程中,大包内的炉渣容易随钢液流入中间包,从而对生产效率和铸钢成品质量造成严重影响。因此,对钢包进行下渣检测是连
红外探测器自问世以来一直是军事领域的焦点,二十世纪九十年代非制冷红外焦平面探测器的出现更是引起军事装备的进一步升级,在单兵作战方面尤为突出。随着应用的普及,以非制冷红外焦平面探测器为核心的红外成像设备在公共安全、工业、医学等领域的作用也越来越突出,其市场的不断扩大引起越来越多的关注。本文的工作内容是制备出性能优良的亚稳相二氧化钒(VO_2(B))材料,以应用于非制冷红外焦平面探测器的像元热敏电阻材