基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对当前方法无法对系统调用参数和返回值等信息进行捕获和分析的问题,在Nitro的基础上建立了一个实时监视客户机内系统调用的系统.该系统通过修改硬件规范和指令重写,实现对快速系统调用进入和退出指令的捕捉和分析.之后,结合VCPU的上下文信息和系统调用的语义模板解析各参数;捕获到系统调用退出指令后,则根据VCPU寄存器信息解析返回值.实验证明,与同类捕获系统调用的方法相比,该系统可以实时捕获客户机内的系统调用序列,解析得到完整的系统调用信息,包括系统调用名、系统调用号、参数和返回值.该系统还能区分不同进程产生的系统调用,并在宿主机中引入了不超过15%的性能开销.
推荐文章
客户操作系统中断虚拟化的研究与实现
虚拟化
虚拟机管理器
客户操作系统
中断
多种数据库并存环境下的瘦客户机数据访问模式
瘦客户机
模型-视图-控制器
设计模式
数据访问对象
值对象
利用Winsock通信获取客户机的屏幕
Winsock
VB
屏幕
剪贴板
Print Screen
网络环境下客户机/服务器(C/S)结构数据库的数据完整一致性研究
客户机/服务器(client/server)
触发器
事务
并发
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 系统虚拟化环境下客户机系统调用信息捕获与分析
来源期刊 计算机系统应用 学科
关键词 系统调用序列 系统调用参数 系统调用返回值 KVM 指令重写
年,卷(期) 2019,(3) 所属期刊栏目 系统建设
研究方向 页码范围 73-79
页数 7页 分类号
字数 6370字 语种 中文
DOI 10.15888/j.cnki.csa.006792
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 崔超远 中国科学院合肥物质科学研究院智能机械研究所 15 107 5.0 10.0
2 李勇钢 中国科学院合肥物质科学研究院智能机械研究所 7 16 3.0 3.0
6 宁强 中国科学院合肥物质科学研究院智能机械研究所 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (38)
共引文献  (11)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(8)
  • 参考文献(0)
  • 二级参考文献(8)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
系统调用序列
系统调用参数
系统调用返回值
KVM
指令重写
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
总被引数(次)
57078
论文1v1指导