日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于虛擬機內外視圖交叉比對惡意代碼行為檢測方法及系統有效

專利信息
申請號: 201210185449.0 申請日: 2012-06-07
公開(公告)號: CN102750475B 公開(公告)日: 2017-08-15
發明(設計)人: 張文政;周安明;祝世雄;劉嘉勇;董新鋒;趙偉 申請(專利權)人: 中國電子科技集團公司第三十研究所
主分類號: G06F21/55 分類號: G06F21/55;G06F9/455
代理公司: 工業和信息化部電子專利中心11010 代理人: 張紅玉
地址: 610041 四川*** 國省代碼: 四川;51
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 虛擬機 內外 視圖 交叉 惡意代碼 行為 檢測 方法 系統
【說明書】:

技術領域

發明涉及虛擬機技術,特別涉及一種基于虛擬機內外視圖交叉比對惡意代碼行為檢測方法。

背景技術

惡意代碼分析和檢測方法,就目前而言,主要分為靜態分析檢測和動態分析檢測兩種方法。靜態分析檢測法是指在不運行惡意代碼的情況下,利用分析工具對惡意代碼的靜態特征和功能模塊進行分析,找到惡意代碼的特征字符串、惡意代碼特征代碼段,包括通信特征等。

靜態分析具有一定的局限性:(1)靜態分析主要分析目標文件的結構信息,但是不能完全得到功能語義信息,比如那些包含多個組件協作工作的語義信息,運行期分析可以很好捕獲運行期的信息;(2)對于代碼或者數據的混淆方法,比如加密、加殼、多態變形等,靜態分析往往也無能為力,而運行期分析可以避免處理這些復雜的混淆手段,因為動態執行過程中,以加密為例,進程本身會解密指令執行。

靜態檢測方法具有一定的滯后性,需要不斷更新特征庫,而且不能對加殼、變形、多態的惡意代碼進行檢測。

動態分析檢測法是通過監控惡意代碼的運行過程來了解惡意代碼的功能,主要有環境比較法和動態跟蹤法。動態分析法可以克服傳統靜態特征檢測模型的滯后性,對未知惡意代碼進行檢測。環境比較法是利用系統監視工具觀察惡意代碼運行過程中系統環境的變化,該種方法往往可以被一些惡意代碼狡猾的手段繞過。比如在一系列操作結束后,通過抹掉痕跡的方法,如刪除中間文件,刪除日志的方式,使用前后快照比較的方法,往往會忽略到這些惡意操作,而動態行為監控的方式可以記錄全部行為操作,抓住所有行為操作痕跡。

動態跟蹤法是通過跟蹤惡意代碼執行過程中使用的系統函數和指令特征來分析惡意代碼功能的技術,而目前大多數主流的安全防御技術主要是使用動態跟蹤法來實現對惡意軟件的檢測,即大家熟知的主動防御技術,同時針對虛擬機來實現對惡意軟件的分析技術在國外首先得到研究,目前國內對此研究也逐漸開始興起,大多數的使用都是基于對惡意代碼在虛擬機環境中運行,然后動態監控跟蹤其執行代碼的路徑來判斷是否滿足其惡意軟件的條件,也即常用的動態跟蹤法來檢測,不能有效地對內核級的Rootkit惡意代碼檢測,檢測準確率不高。此外如今惡意代碼的設計趨向于組件式,惡意代碼的行為特征呈現復雜的邏輯關系,單一的檢測手段也有一定的局限性。

發明內容

為了克服現有技術的不足,本發明提出了一種基于虛擬機內外視圖交叉比對的惡意代碼行為檢測方法,本方法不僅在虛擬機內部動態監控惡意代碼行為特征,還把外部監控虛擬機原始內存的技術和原有的內部監控技術結合起來,采用了多視角的動態行為實時監控方式獲取對虛擬機系統的操作行為。

本發明的基于虛擬機內外視圖交叉比對惡意代碼行為檢測方法,包括:虛擬機控制器啟動虛擬機檢測器,將分析目錄的惡意代碼發送給虛擬機檢測器,并對虛擬機檢測器進行控制;虛擬機檢測器在運行惡意代碼的同時,監視虛擬機內存的變化,同時記錄運行痕跡,并形成原始報表,當原始報表生成完畢后,再將該報表發送到綜合分析器;綜合分析器對這些報表記錄的惡意序列行為,綜合分析行為事件屬性元素間的關系以及行為上下文關系分析該惡意代碼的惡意行為。

具體地,包括下列步驟:

步驟100:服務器接受用戶提交的惡意代碼,并將其保存到本地未檢測的目錄;

步驟200:系統監控到未檢測文件目錄不為空,則啟動虛擬機進程,待虛擬機啟動完畢,上傳未檢測文件樣本;同時啟動虛擬機監視器,監控虛擬機內存運行的信息;

步驟300:當虛擬機啟動完畢,先創建一個進程,將系統信息收集單元加載起來,同時加載虛擬機監視器,當所有加載程序加載完畢,然后運行樣本;

步驟400:在執行完畢后,綜合分析器根據虛擬機檢測器發送的分析信息分析操作的惡意等級。

其中,在步驟400之后,進一步包括步驟:

當樣本在檢測過程中出現超時等待情況,則立即結束目標進程;而檢測結果文件則繼續發給綜合分析器以方便結果報表文件的生成。

其中,綜合分析器對系統數據處理后進行分析,包括:

首先得到根據時間排序的行為事件序列SeqE={E1,E2,……,En};

將執行體劃分到多個進程域或者中間文件域,建立執行體的上下文關系,完成域的劃分;劃分后的行為序列為P::{E1,E2,E8},,C1::{E3,E4},C2::{E5,E6},C3::{E7};其中,P表示父進程或者主體文件,{Ci}表示子進程或者其主體文件的組件文件;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所,未經中國電子科技集團公司第三十研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210185449.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: av午夜在线| 国产免费第一区| 性色av色香蕉一区二区| 国产区二区| 国产精品一级在线| 久久综合国产伦精品免费| av中文字幕一区二区| 国产免费观看一区| 中文字幕一区二区三区乱码视频 | 国产福利一区在线观看| 国产88久久久国产精品免费二区| 特高潮videossexhd| 91精品国产综合久久婷婷香| 99re6国产露脸精品视频网站| 亚洲欧洲另类精品久久综合| 99久久国产综合| 亚洲国产精品综合| 91午夜精品一区二区三区| 欧美一区二区三区在线免费观看 | 亚洲乱视频| 国产精品96久久久久久又黄又硬| 欧美日韩一区二区三区免费| 国产日韩一区在线| 精品一区中文字幕| 999国产精品999久久久久久| 精品无码久久久久国产| 国产91精品高清一区二区三区| 狠狠色很很在鲁视频| 欧美日韩一区在线视频| 亚洲欧美国产日韩综合| 国产不卡一区在线| 欧美一区视频观看| 亚洲精品一区二区三区香蕉| 国产婷婷色一区二区三区在线| 精品国产乱码久久久久久图片| 午夜a电影| 国产一级精品在线观看| 免费观看xxxx9999片| 久久网站精品| 久久久久国产精品免费免费搜索| 日韩精品福利片午夜免费观看| 93精品国产乱码久久久| 国产在线一区观看| 久久国产欧美一区二区三区免费| 午夜在线看片| 国产一区二区在线91| 国产日韩欧美亚洲综合| 欧美三级午夜理伦三级老人| 国产理论片午午午伦夜理片2021 | 国产日产精品一区二区| 欧美一区二区三区三州| 国产99久久九九精品免费| 国产女人与拘做受免费视频| 狠狠色噜噜狠狠狠四色米奇| 欧美精品免费一区二区| 偷拍区另类欧美激情日韩91| 性视频一区二区三区| 女人被爽到高潮呻吟免费看| 国产欧美精品一区二区三区-老狼| 国产午夜亚洲精品羞羞网站| 6080日韩午夜伦伦午夜伦| 亚洲国产精品区| 国产电影精品一区二区三区| 激情久久综合| 欧美在线观看视频一区二区| 日本免费电影一区二区| 国91精品久久久久9999不卡| 国产精品日产欧美久久久久| 99视频一区| 欧洲另类类一二三四区| 国产欧美一区二区三区免费| 首页亚洲欧美制服丝腿| 97人人模人人爽人人喊0| 91精品啪在线观看国产线免费| 一区二区中文字幕在线| 国产精品一级片在线观看| 亚洲精品乱码久久久久久国产主播| 日韩精品中文字幕一区二区| 狠狠色综合久久婷婷色天使| 国产97久久| 精品国精品国产自在久不卡| 狠狠色噜噜狠狠狠四色米奇| 国产精品刺激对白麻豆99| 国产精品久久免费视频| 国产91精品高清一区二区三区| 国产精品综合在线观看| 国产精品色在线网站| 国产在线一卡| 日韩中文字幕亚洲欧美| 久久99中文字幕| 欧美一区二区三区激情在线视频| 国产精品精品视频一区二区三区| 性欧美激情日韩精品七区| 天天射欧美| 精品91av| 午夜爽爽爽男女免费观看| 国产高清在线精品一区二区三区| 国产精品一区二| 午夜爽爽爽男女免费观看| 国产999在线观看| 国产精品5区| 午夜精品一区二区三区在线播放| 亚欧精品在线观看| av不卡一区二区三区| 亚洲欧美一区二区三区1000| 亚洲欧美国产精品一区二区| 99国产精品丝袜久久久久久| 四虎国产精品永久在线| 亚洲高清毛片一区二区| 一二三区欧美| xxxxhd欧美| 日韩精品一区二区不卡| 狠狠插狠狠插| 国产一区二区免费在线| 国产精品中文字幕一区 | 国产精品一区二区6| 精品特级毛片| 国产午夜亚洲精品| 欧美日韩一区二区三区69堂| 国产精品1区二区| 九一国产精品| 欧美777精品久久久久网| 大bbw大bbw巨大bbw看看| free×性护士vidos欧美| 欧美大成色www永久网站婷| 国产亚洲欧美日韩电影网| 99精品国产免费久久| 日本一二三区视频在线| 91社区国产高清| 99久久国产综合精品色伊| 欧美一区二区三区日本| 午夜一级免费电影| 国产精品久久久久久久久久久新郎 | 日韩av在线网址| 亚洲福利视频二区| 亚洲少妇一区二区三区| 狠狠色噜噜狠狠狠狠奇米777| 亚洲第一区国产精品| 亚洲欧洲一区| 欧美一区二区三区久久精品视| 国产精品伦一区二区三区级视频频| 国产一区二区资源| 免费a级毛片18以上观看精品| 欧美日韩卡一卡二| 国产一区日韩一区| 91亚洲精品国偷拍自产| 日日夜夜精品免费看| 国产69精品久久99不卡免费版| 性刺激久久久久久久久九色| 国产一区二区三区小说 | 国产乱子一区二区| 国产精品无码专区在线观看 | 91久久免费| 国语对白一区二区三区| 欧美三区视频| 欧美日韩国产精品一区二区三区| 夜夜躁狠狠躁日日躁2024| 亚洲欧美一卡| 少妇高潮一区二区三区99小说| 精品无码久久久久国产| 91性高湖久久久久久久久_久久99| 亚洲一区欧美| 亚洲精品20p| 午夜影院h| 国产在线欧美在线| 99爱国产精品| 久久综合狠狠狠色97| 香蕉av一区| 午夜码电影| 亚洲精品乱码久久久久久高潮| 中文字幕在线播放一区| 日韩av在线资源| 日本神影院一区二区三区| 午夜精品在线播放| 欧美日韩一级二级| 91社区国产高清| 国产伦精品一区二| 中文字幕一区二区三区不卡| 亚洲国产一区二区精品| 狠狠色狠狠色很很综合很久久| 日韩女女同一区二区三区| 毛片大全免费看| 男女午夜影院| 99精品国产一区二区三区麻豆 | 欧美极品少妇xxxxⅹ| 色午夜影院| 午夜激情综合网| 国产又色又爽无遮挡免费动态图| 狠狠色丁香久久综合频道| 国产精品一二二区| 欧美激情国产一区| 激情久久久| 久久夜色精品久久噜噜亚| 欧美精品一区二区三区久久久竹菊| 亚洲国产一区二区久久久777| 亚洲日韩欧美综合| 夜夜嗨av一区二区三区中文字幕| 亚洲国产精品综合| 国产一区二区三区影院| 制服丝袜视频一区| 国产欧美亚洲一区二区| 国产精品99久久久久久宅男| 国产91电影在线观看| 国产91视频一区| 国产伦精品一区二区三区照片91| 午夜av影视| 91麻豆文化传媒在线观看| 国产精品一区二区人人爽| 久久夜色精品国产亚洲| 欧洲精品一区二区三区久久| 国产三级在线视频一区二区三区| 欧美日韩一区二区三区在线播放| 精品国产乱码久久久久久影片| 国产在线一卡| 亚洲va国产| 国产女人和拘做受视频免费| 91国产一区二区| 99国产精品| 国产1区2区视频| 久久亚洲综合国产精品99麻豆的功能介绍| 国产日韩欧美精品一区| www.日本一区| 福利片一区二区三区| 日本黄页在线观看| 国偷自产中文字幕亚洲手机在线 | 国产精品天堂| xxxx18hd护士hd护士| 欧美日韩国产精品综合| 国产精品美女久久久另类人妖| 狠狠色狠狠色88综合日日91| xxxx在线视频| 奇米色欧美一区二区三区| 26uuu亚洲国产精品| 91黄色免费看| 国产欧美一区二区精品性| 最新国产一区二区| 国产精品不卡在线| 中文文精品字幕一区二区| 91麻豆精品国产自产欧美一级在线观看 | 欧美日韩一级二级三级| 国产91福利视频| 亚洲欧美一二三| 亚洲精品丝袜| 国产精品乱战久久久| 国内久久精品视频| 国产日韩欧美第一页|