基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术.传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播.介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能.x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具.
推荐文章
基于微内核虚拟机架构的安全保障模型研究
体系架构
微内核虚拟机
安全保障
安全套件
堆栈型虚拟机代码入口点定位方法研究
虚拟机保护
栈切换
寄存器值聚类
虚拟机入口点
状态转移
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于虚拟机架构的自修改代码监测技术
来源期刊 计算机工程与应用 学科 工学
关键词 虚拟机 自修改代码 恶意程序
年,卷(期) 2011,(10) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 71-74
页数 分类号 TP316.81
字数 5926字 语种 中文
DOI 10.3778/j.issn.1002-8331.2011.10.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 贺也平 中国科学院软件研究所基础软件国家工程研究中心 46 727 16.0 26.0
2 武延军 中国科学院软件研究所基础软件国家工程研究中心 35 178 7.0 11.0
3 武炳正 中国科学院软件研究所基础软件国家工程研究中心 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (5)
同被引文献  (5)
二级引证文献  (7)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(4)
  • 引证文献(2)
  • 二级引证文献(2)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
虚拟机
自修改代码
恶意程序
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导