基于QEMU的程序行为监视系统设计与实现
[Abstract]:Virtual Machine Monitor (Virtual Machine), with its strong isolation and high transparency, has become a hotspot in the research of system behavior and program behavior. In order to solve the problem of semantic gap caused by VMM, the open source virtual machine software QEMU is chosen as VMM.A method of program behavior monitoring based on QEMU is proposed in this paper. The structure and implementation principle of QEMU are analyzed. The QEMU built-in function and the embedded hook function are used to obtain the low-level (Low-level) data of the program behavior. The view reconstruction of the process behavior is completed, and the key behavior data of the program is extracted as an important basis for the program detection. The experimental results show that the proposed method can effectively extract the behavior data of the program and reconstruct the key behavior information.
【作者单位】: 上海交通大学电子信息与电气工程学院;上海市信息安全综合管理技术研究重点实验室;南京大学计算机软件新技术国家重点实验室;
【分类号】:TP309;TP277
【相似文献】
相关期刊论文 前10条
1 郭旭亭;贾小珠;张洪水;;一种基于程序行为模糊模式匹配的病毒检测方法[J];青岛大学学报(自然科学版);2007年04期
2 赵双;刘璐;陶敬;马小博;;Ring 0级程序行为分析系统的设计与实现[J];计算机工程;2011年01期
3 李红娇;李建华;;一个准确高效的基于程序行为的异常检测模型[J];小型微型计算机系统;2008年11期
4 小金;;程序行为记录与跟踪 解读PC深处的黑匣子[J];新电脑;2007年09期
5 陈浩;王广南;孙建华;;一种基于图的程序行为相似性比较方法[J];计算机应用研究;2010年02期
6 王海峰;夏洪雷;孙冰;;基于程序行为特征的病毒检测技术与应用[J];计算机系统应用;2006年05期
7 陈月玲;贾小珠;;基于程序行为的计算机病毒检测方法[J];青岛大学学报(自然科学版);2006年02期
8 谢丰;谢丽霞;;一种增强的程序行为异常检测方法[J];计算机科学;2010年03期
9 涂俊英;;一种基于Linux的程序行为异常检测系统的研究与开发[J];制造业自动化;2010年15期
10 苏欣;缪力;;基于程序行为特征比较的谓词切换排序[J];计算机系统应用;2012年11期
相关重要报纸文章 前1条
1 蓝蔚生;行政主体添置行政程序行为探析[N];人民法院报;2001年
相关硕士学位论文 前3条
1 郭旭亭;基于程序行为模糊模式识别的病毒检测研究[D];青岛大学;2008年
2 李婷;基于程序行为的异常检测模型研究[D];青岛大学;2004年
3 唐浩;基于程序行为的异常检测技术研究与实现[D];大连理工大学;2004年
,本文编号:2193428
本文链接:https://www.wllwen.com/kejilunwen/zidonghuakongzhilunwen/2193428.html