虚拟机检测技术

时间:2017-09-27 05:36:51
【文件属性】:

文件名称:虚拟机检测技术

文件大小:450KB

文件格式:PDF

更新时间:2017-09-27 05:36:51

虚拟机

在当今信息安全领域,特别是恶意软件分析中,经常需要利用到虚拟机技术,以提高病毒分析过程的安 全性以及硬件资源的节约性,因此它在恶意软件领域中是应用越来越来广泛。这里我们所谓的虚拟机 (Virtual Machine)是指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计 算机系统。通过虚拟机软件(比如 VMware,Virtual PC ,VirtualBox ) ,你可以在一台物理计算机上模拟出 一台或多台虚拟的计算机,这些虚拟机完全就像真正的计算机那样进行工作,例如你可以安装操作系统、 安装应用程序、访问网络资源等等。攻击者为了提高恶意程序的隐蔽性以及破坏真实主机的成功率,他 们都在恶意程序中加入检测虚拟机的代码,以判断程序所处的运行环境。当发现程序处于虚拟机(特别 是蜜罐系统)中时,它就会改变操作行为或者中断执行,以此提高反病毒人员分析恶意软件行为的难度。 本文主要针对基于 Intel CPU 的虚拟环境 VMware 中的 Windows XP SP3 系统进行检测分析,并列举出当 前常见的几种虚拟机检测方法。


网友评论

  • 技术很精湛
  • 详细全面,很不错的
  • 文章里面的介绍很详细 技术很精湛