期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于本地虚拟化技术的隐藏进程检测 被引量:2
1
作者 温研 赵金晶 王怀民 《计算机应用》 CSCD 北大核心 2008年第7期1769-1771,共3页
自隐藏恶意代码已成为PC平台下急需解决的安全问题,进程隐藏则是这类恶意代码最常用和最基本的规避检测的自隐藏技术。针对这个问题,提出了一种新的基于本地虚拟化技术的隐藏进程检测技术——Gemini。基于该本地虚拟化技术,Gemini在本... 自隐藏恶意代码已成为PC平台下急需解决的安全问题,进程隐藏则是这类恶意代码最常用和最基本的规避检测的自隐藏技术。针对这个问题,提出了一种新的基于本地虚拟化技术的隐藏进程检测技术——Gemini。基于该本地虚拟化技术,Gemini在本地化启动的虚拟机中(Local-Booted Virtual Machine)完整重现了宿主操作系统的运行环境,结合隐式的真实进程列表(TVPL)获取技术,Gemini实现了在虚拟机监视器(VMM)内检测宿主操作系统内隐藏进程的能力。测试结果证明了宿主计算环境重现的有效性与隐藏进程检测的完整性。 展开更多
关键词 虚拟机监视器 虚拟 自隐藏恶意代码 本地虚拟化技术 进程隐藏
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部