-
公开(公告)号:CN109597675A
公开(公告)日:2019-04-09
申请号:CN201811250923.7
申请日:2018-10-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种虚拟机恶意软件行为检测方法及系统,所述方法包括:基于目标虚拟机所在宿主机的虚拟机监视器与所述目标虚拟机进行交互,利用虚拟机自省方法获取所述目标虚拟机的内部状态信息;根据内存取证框架中的软件基础结构知识库对所述内部状态信息进行重构,获取所述内部状态信息的高级数据结构;根据所述高级数据结构,对所述目标虚拟机中的恶意软件行为进行检测。本发明实施例使得对恶意软件行为的检测更加精确、全面,可以对异常行为有针对性地处理,保证目标虚拟机的安全性,大大减少对虚拟机性能的影响,在无感知的前提下实现对恶意软件行为的检测。
-
公开(公告)号:CN109597675B
公开(公告)日:2020-12-22
申请号:CN201811250923.7
申请日:2018-10-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种虚拟机恶意软件行为检测方法及系统,所述方法包括:基于目标虚拟机所在宿主机的虚拟机监视器与所述目标虚拟机进行交互,利用虚拟机自省方法获取所述目标虚拟机的内部状态信息;根据内存取证框架中的软件基础结构知识库对所述内部状态信息进行重构,获取所述内部状态信息的高级数据结构;根据所述高级数据结构,对所述目标虚拟机中的恶意软件行为进行检测。本发明实施例使得对恶意软件行为的检测更加精确、全面,可以对异常行为有针对性地处理,保证目标虚拟机的安全性,大大减少对虚拟机性能的影响,在无感知的前提下实现对恶意软件行为的检测。
-