• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

王丹 (王丹.) | 陈嘉 (陈嘉.) | 赵文兵 (赵文兵.) | 林九川 (林九川.)

Indexed by:

EI Scopus PKU CSCD

Abstract:

为实现在系统层面对程序运行时行为的监控,本文设计了基于虚拟机的程序运行时动态监控框架.利用事件驱动机制,借助虚拟机翻译程序的原理,选取特定事件作为被关注事件进行注册,从虚拟环境中提取CPU状态进行分析,从而获得相关程序动态运行信息.以基于控制流的可疑程序分析作为应用实例,描述了具体实现过程.测试结果表明,该框架能够在系统层进行有效的行为监控,方便获取操作系统内核状态和进程的信息,为程序的动态行为分析提供了有利的支持.

Keyword:

运行时监控 控制流 翻译 虚拟机 动态二进制分析 事件

Author Community:

  • [ 1 ] [王丹]北京工业大学
  • [ 2 ] [陈嘉]北京工业大学
  • [ 3 ] [赵文兵]北京工业大学
  • [ 4 ] [林九川]公安部第三研究所

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Related Article:

Source :

哈尔滨工程大学学报

ISSN: 1006-7043

Year: 2017

Issue: 12

Volume: 38

Page: 1969-1976

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count: 1

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 1

Chinese Cited Count:

30 Days PV: 1

Affiliated Colleges:

Online/Total:490/5278021
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.