首页> 中文期刊> 《计算机系统应用》 >基于虚拟机自省的隐藏文件检测方法

基于虚拟机自省的隐藏文件检测方法

         

摘要

通过检测虚拟机内部的隐藏文件,检测工具可以及时判断虚拟机是否受到攻击.传统的文件检测工具驻留在被监视虚拟机中,容易遭到恶意软件的攻击.基于虚拟机自省原理,设计并实现一种模块化的虚拟机文件检测方法FDM.FDM借助操作系统内核知识,解析虚拟机所依存的物理硬件,构建虚拟机文件语义视图,并通过与内部文件列表比较来发现隐藏文件.FDM将硬件状态解析和操作系统语义信息获取以不同模块实现,不仅具备虚拟机自省技术的抗干扰性,还具备模块化架构的可移植性与高效性.实验结果表明,FDM能够准确快速地检测出虚拟机内部的隐藏文件.

著录项

  • 来源
    《计算机系统应用》 |2016年第1期|175-180|共6页
  • 作者

    乌云; 李平; 李勇钢;

  • 作者单位

    中国科学院合肥物质科学研究院应用技术研究所;

    合肥230088;

    中国科学院合肥智能机械研究所;

    合肥230031;

    中国科学技术大学自动化系;

    合肥230027;

    中国科学院合肥智能机械研究所;

    合肥230031;

    中国科学技术大学自动化系;

    合肥230027;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类
  • 关键词

    虚拟机自省; 文件检测; 隐藏文件;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号