反病毒虚拟机关键技术研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:liedh123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
反病毒虚拟机技术是当今反病毒领域的核心技术之一,作为病毒检测的辅助手段被广泛应用。由于理论和技术上的缺陷,目前的反病毒虚拟机对系统运行机制的模拟不足、扩展能力差,对于变形病毒解密还原过程的模拟能力也相当有限,并且只能进行已知病毒的检测。本文选择少有人研究的虚拟执行模型和反病毒虚拟机运行流程作为研究对象,通过深入的分析和研究指出各项反虚拟机技术的根源,并提出对虚拟执行模拟和虚拟机运行流程的改进,在此基础上,还对反病毒虚拟机设计实现过程中的重要问题进行了分析和讨论。 本文的主要贡献如下: 1.提出一种改进的虚拟执行模型。在对传统模型总结归纳的基础上,通过改变指令操作对象的虚拟方式,从根本上解决反病毒虚拟机扩展能力差的问题。 2.对反病毒虚拟运行流程进行改进。通过对客户程序进行全程的虚拟执行,提升反病毒虚拟机对病毒解密还原过程的模拟运行能力;采用静态特征码扫描和行为分析相结合的病毒检测方式,增强对未知病毒的检测能力。 3.对常见的反虚拟机技术进行分析和总结,结合对虚拟执行模拟和反病毒虚拟机运行流程的已有改进,给出反病毒虚拟机对异常处理和多线程运行机制的模拟方案 4.在对windows操作系统PE程序加载和执行过程进行大量反汇编研究的基础上,对反病毒虚拟机在运行过程中如何进行文件映射和初始化、如何协调指令翻译和指令执行任务、如何准确进行特征码扫描和行为数据采集等问题进行讨论,从而保证虚拟执行结果的正确性,提升虚拟执行的效率,增强病毒检测能力。
其他文献
学位
随着互联网的高速发展,图像数据规模呈爆发式增长,研究如何在海量图像数据中高效检索出用户感兴趣的图像具有重大意义。传统的基于内容的图像检索算法主要采用图像的内容特征
图像去噪是数字图像处理的重要环节。现实中,图像在被获取和被传输时常常会受到各种各样的噪声的干扰,按其影响可分为加性噪声和乘性噪声模型两大类。对于乘性噪声一般可以通
随着语音识别技术深入广泛的应用,它越来越将成为模式识别中的一个非常重要的研究课题,它的发展将会对未来的生活、工作带来极大的影响,而且该技术也将会成为未来十年的主流
隧道照明控制存在的最主要问题:当白天汽车从外部进入隧道的时候,由于隧道内外的亮度存在差别,如果隧道内部照明不够充分,车辆从外部进入时会产生“黑洞”和“黑框”现象,车
随着Internet的迅速普及,宽带业务大量涌现,人们对带宽的需求日益增长,作为解决”最后一公里”问题的最佳方案,EPON(Ethernet Passive OpticalNetwork,以太无源光网络)应运而
随着人类社会经济文化的不断发展,人们的物质文化需求不断上涨,对于计算机网络及计算机技术有了更高的需求,于是出现了数据、图像、话音等多媒体的通信。在此发展背景下VOIP
随着计算机和网络技术的不断发展和应用领域的日益扩大,教育信息化的步伐也正在加速前进,各种教育管理的系统、种类繁多的教育资源,如校园中的网网络课程、网络答疑、网络考试系
本文在研究了基于内容的图像检索相关领域的关键技术及发展趋势的基础上,以植物花卉图像为研究对象,对植物花卉图像在区域分割、特征提取、基于内容的重复图像过滤以及基于SV
网格技术利用网络将地理上分布的计算机组织成为一个虚拟的超级计算机,充分吸收网络上的各种资源,使用户可以方便的使用高性能计算能力、昂贵的实验设备及其它稀有的资源,从