1. 首页
  2. 编程语言
  3. 其他
  4. 论文研究信息安全管理测量的集成综合评价方法.pdf

论文研究信息安全管理测量的集成综合评价方法.pdf

上传者: 2020-03-03 13:59:45上传 PDF文件 491.02KB 热度 34次
自修改代码技术是恶意程序用以防止反汇编静态分析的最常见技术。传统操作系统的恶意代码防范技术不能有效监测和防止自修改恶意代码的执行和传播。介绍了一个基于虚拟机架构对自修改代码进行监测和监控的方法CASMonitor,能够从虚拟机外部动态、透明地监控虚拟机内部指定程序的执行过程,监测代码的自修改行为,解析新生成代码的入口点,进而提供病毒扫描等功能。x86/Win32虚拟机架构下的实验表明,该技术能够处理多种自修改代码行为以及常见的加壳工具。
下载地址
用户评论