• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王丹 (王丹.) | 陈嘉 (陈嘉.) | 赵文兵 (赵文兵.) | 林九川 (林九川.)

收录:

PKU CSCD

摘要:

为实现在系统层面对程序运行时行为的监控,本文设计了基于虚拟机的程序运行时动态监控框架。利用事件驱动机制,借助虚拟机翻译程序的原理,选取特定事件作为被关注事件进行注册,从虚拟环境中提取CPU状态进行分析,从而获得相关程序动态运行信息。以基于控制流的可疑程序分析作为应用实例,描述了具体实现过程。测试结果表明,该框架能够在系统层进行有效的行为监控,方便获取操作系统内核状态和进程的信息,为程序的动态行为分析提供了有利的支持。

关键词:

控制流 虚拟机 翻译 事件 运行时监控 动态二进制分析

作者机构:

  • [ 1 ] 北京工业大学信息学部
  • [ 2 ] 公安部第三研究所信息网络安全公安部重点实验室

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

哈尔滨工程大学学报

年份: 2017

期: 12

卷: 38

页码: 1969-1976

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次:

中文被引频次:

近30日浏览量: 4

归属院系:

在线人数/总访问数:1086/3852205
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司