一种恶意软件分析中检测虚拟环境的方法
DOI:
作者:
作者单位:

作者简介:

通讯作者:

基金项目:

伦理声明:



A method to detect the presence of virtual environment in the analysis of malware
Author:
Ethical statement:

Affiliation:

Funding:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    安全厂商普遍使用虚拟环境来分析恶意软件,但是很多恶意软件都使用了检测虚拟机的技术来对抗对其的分析。文章介绍了3种主要的检测虚拟环境方法,给出了相应的对抗措施来防止对虚拟环境的检测。设计了一种新的基于性能比较的检查虚拟机和模拟器的方法,实验结果表明,该方法能够有效地检测出虚拟机和模拟器,如VMware软件和模拟器Qemu。

    Abstract:

    Security Companies usually apply virtual environment to analyze malware,whereas a large amount of current malware already adopts various VMware detection techniques in order to resist analysis. In this paper,three main methods for detecting the presence of virtual environment are presented,as well as their countermeasures. A performance related method to detect the presence of virtual machine or emulator is designed,which can successfully detect the presence of virtual environment,such as VMware and Qemu,etc.

    参考文献
    相似文献
    引证文献
引用本文

吴发伟,方 勇,刘 亮.一种恶意软件分析中检测虚拟环境的方法[J].太赫兹科学与电子信息学报,2010,8(3):364~367

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
历史
  • 收稿日期:2009-11-16
  • 最后修改日期:2009-12-28
  • 录用日期:
  • 在线发布日期:
  • 出版日期: