首页> 外文会议>コンピュータセキュリティシンポジウム >AlkanetにおけるMeltdown対策済Windowsのシステムコールトレース手法
【24h】

AlkanetにおけるMeltdown対策済Windowsのシステムコールトレース手法

机译:链展Windows系统调用跟踪方法的熔化对策

获取原文
获取外文期刊封面目录资料

摘要

64bit マルウェアの出現に伴って64bit マルウェアの解析環境が求められている.我々は仮想化技術を用い,Windows 10 上で64bit マルウェアの解析を可能とするシステムコールトレーサAlkanet 10 を開発している.しかし,Meltdown 脆弱性の発見に伴ってWindows で対策が取られたため,Alkanet は従来のトレース方式での動作ができなくなった.本論文では,Windows のMeltdown 対策機能であるKVASについての調査で得られた知見について述べる.具体的には,KVAS の各処理について,内部実装を交えて述べる.さらに,それに基づいて改良したAlkanet のトレース方式について述べる.
机译:恶意软件的出现需要64位恶意软件分析环境。我们是虚拟化技术打开系统呼叫跟踪链链10,可以在Windows 10上进行分析64位恶意软件我正在发布。然而,alkanet是常规的,因为在发现熔化脆弱性时,窗户被窗户拍摄。以跟踪方法运行不可能在本文中,KVAS是窗户的熔喷对策描述在调查中获得的结果。具体地,关于每个加工KVA,内部安装状态。此外,基于它描述了改进的链烷醇的痕量方案。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号