基于虚拟化的恶意代码行为捕获技术研究

被引量 : 6次 | 上传用户:q412202242
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网的所有威胁中,恶意代码无疑危害最大。本文主要针对恶意代码行为的捕获。在恶意代码行为捕获方面,已有研究存在着若干问题:一是,分析环境容易被恶意代码检测出来,进而导致分析被回避;二是,获取的信息无法体现恶意代码的行为细节;第三,已有研究忽视对恶意代码运行时生成的进程、远程线程和Windows服务进行实时分析的研究。为此,本文的研究目的在于实现隐蔽、全面、自动化的恶意代码行为捕获。主要内容包括:首先,介绍了虚拟化技术及其相关概念。对恶意代码进行了概述;讨论了恶意代码分析的两种方法,即静态方法与动态方法。通过对这两种方法的分析,本文指出动态分析方法能够更好地完成对恶意代码的分析。重点研究了当前基于虚拟化的恶意代码行为捕获的主要技术,并阐述现有技术存在的问题;另外,分析了相关的研究项目,并指出这些项目存在的不足。其次,在上述研究的基础之上,设计并实现了基于虚拟化的恶意代码行为捕获系统。针对分析环境容易被检测出来的问题,利用基于虚拟化的隐蔽监视技术,尽可能提高分析的隐蔽性。提出了多目标实时分析技术,使该系统能够对恶意代码运行时生成的进程、远程线程和Windows服务进行实时分析。另外,采用了系统调用抽象技术和细粒度行为捕获技术,使得获取的恶意代码行为信息更为全面。接着,本文对行为捕获系统进行了测试,测试内容包括有效性测试、功能性测试和样本集测试。测试结果表明了该系统达到了预期的设计目标。最后,总结了本文的工作,并指出了行为捕获系统需要进一步完善的地方以及今后的研究方向。
其他文献
国际竞争日趋激烈使得21世纪的基础教育肩负着重任。美术教育作为基础教育不可替代的课程,越来越被世界各国所重视。新课程改革把“电脑美术”以选修模块的形式进入课程体系,
叶圣陶先生是中国现当代伟大的语文教育家。在我国现当代语文教育史上,叶圣陶先生在语文教育领域的探索至今还无人能及。阅读教学是中小学语文教学中极其重要的领域。叶圣陶
目的分析成都市老年慢性病患者的社会支持网,为系统构建和完善城市社区慢性病老人养老体系提供参考。方法自行设计调查问卷,采取方便抽样法对成都市234例老年慢性病患者进行调
风险管理是企业财务管理工作的重点,以现阶段企业财务管理工作情况为基础,结合近年来财务风险的特点,明确企业财务风险管理工作中存在的问题,并结合实际发展需求和特点,提出
信息技术的不断发展,也在影响着我们的生活的方方面面。自从博客这一交流工具在网上出现,就受到越来越多网民的追捧和应用,作为一种新型的网络沟通工具,博客也越来越多地被应
本文作者通过近十年在某重型越野汽车制造企业的工作实践和对近年车辆产品(含某重型越野汽车)故障调查统计的基础上,结合人们对汽车产品可靠性关注程度的增加,现阶段关于可靠
旅游购物一直伴随着旅游业的发展,在世界旅游发达国家和地区,游客购物花费可以占到旅游收入40%-60%左右的比例,所以国际旅游界常常将旅游商品收入在旅游总收入中所占的比重大
自立人格是一种重要的人格特征,是人格系统中的一个重要的成分,是“个体从自己过去依赖的事物那里独立出来,自己行动、自己做主、自己判断、对自己的承诺和行为负起责任的过
研究区位于内蒙古东部,大兴安岭中段,构造位置属于兴蒙造山带(中亚造山带东段),晚古生代处于古亚洲洋的范围内。二叠纪时期古亚洲洋范围逐渐缩小至消亡,西伯利亚板块与华北板
木卡姆作为一种歌舞乐三位一体的综合艺术形式,在不断满足人们娱乐需求的同时,也积淀了丰富的文化内容,成为具有独特民族性的文化载体,在人民的生产、生活中发挥了特定的社会