虚拟机去虚拟化及检测技术攻防(共30页).docx

上传人:晟*** 文档编号:7154746 上传时间:2021-09-27 格式:DOCX 页数:30 大小:305.50KB
下载 相关 举报
虚拟机去虚拟化及检测技术攻防(共30页).docx_第1页
第1页 / 共30页
虚拟机去虚拟化及检测技术攻防(共30页).docx_第2页
第2页 / 共30页
虚拟机去虚拟化及检测技术攻防(共30页).docx_第3页
第3页 / 共30页
虚拟机去虚拟化及检测技术攻防(共30页).docx_第4页
第4页 / 共30页
虚拟机去虚拟化及检测技术攻防(共30页).docx_第5页
第5页 / 共30页
点击查看更多>>
资源描述

在当今信息安全领域,特别是恶意软件分析中,经常需要利用到虚拟机技术,以提高病毒分析过程的安全性以及硬件资源的节约性,因此它在恶意软件领域中是应用 越来越来广泛。这里我们所谓的虚拟机(VirtualMachine)是指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算 机系统。通过虚拟机软件(比如VMware,VirtualPC,VirtualBox),你可以在一台物理计算机上模拟出一台或多台虚拟的计算机, 这些虚拟机完全就像真正的计算机那样进行工作,例如你可以安装操作系统、安装应用程序、访问网络资源等等。攻击者为了提高恶意程序的隐蔽性以及破坏真实主 机的成功率,他们都在恶意程序中加入检测虚拟机的代码,以判断程序所处的运行环境。当发现程序处于虚拟机(特别是蜜罐系统)中时,它就会改变操作行为或者 中断执行,以此提高反病毒人员分析恶意软件行为的难度。本文主要针对基于IntelCPU的虚拟环境VMware中的WindowsXPSP3系统 进行检测分析,并列举出当前常见的几种虚拟机检测方法。方法一:通过执行特权指令来检测虚拟机 Vmware为真主

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。