24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

一种基于虚拟硬件环境的恶意代码自动分析方法及系统专利

发布时间:2026-06-14

【摘要】 本发明公开了一种基于虚拟硬件环境的恶意代码自动分析方法及系统,属于网络安全 技术领域,本发明通过在虚拟硬件环境之上构建恶意代码所需的运行环境,并通过操纵和 控制虚拟CPU指令和各种虚拟硬件的访问操作,收集恶意代码各种操作信息,控制恶意代 码的运行过程,分析所有的收集到的数据,动态显示虚拟系统状态信息和恶意代码运行信 息。由于数据采集通过虚拟硬件实现,恶意代码无法感知自身是否运行在虚拟环境中,也 无法分辨自身是否被跟踪,从而实现对恶意代码完全透明的分析。 【专利类型】发明申请 【申请人】中国科学院软件研究所 【申请人类型】科研单位 【申请人地址】100190北京市海淀区中关村南四街4号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810117899.X 【申请日】2008-08-07 【申请年份】2008 【公开公告号】CN101645119A 【公开公告日】2010-02-10 【公开公告年份】2010 【授权公告号】CN101645119B 【授权公告日】2012-05-23 【授权公告年份】2012.0 【发明人】应凌云; 苏璞睿; 冯登国 【主权项内容】 1、一种基于虚拟硬件环境的恶意代码自动分析方法,其步骤包括: 1)虚拟实现物理计算机所需的硬件设备,准备恶意代码运行环境相关的操作系统镜 像; 2)配置恶意代码分析环境和分析目标的参数; 3)加载恶意代码运行所需的虚拟操作系统镜像,同时拦截操作系统内核模块的加载, 将所有支持拦截的系统调用操作转换为虚拟系统对应的系统调用的指令起始地址; 4)运行待分析的恶意代码,虚拟CPU在执行指令之前,判断即将执行的指令是否为转 换过来的指令起始地址,是则暂停虚拟系统的运行,收集并记录该操作相关的访问数据后, 再恢复虚拟系统的运行; 5)分析所有的收集到的数据,动态显示虚拟系统状态信息和恶意代码运行信息,恶意 代码退出,分析自动终止。 【当前权利人】中国科学院软件研究所 【当前专利权人地址】北京市海淀区中关村南四街4号 【统一社会信用代码】121000004000123696 【被引证次数】TRUE 【家族被引证次数】TRUE

  • 【摘要】本发明实施例公开了一种数据传输控制方法,包括:在检测出目标终端 处于上行失步状态且网络侧存在下行数据需要发送时,发起上行同步过程; 当确定该上行同步过程出现异常时,执行预先设置处理措施,以保证与该目 的终端之间正常通信。本发明实施例
  • 【摘要】本发明实施例公开了一种控制风扇转速的方法,包括:采集所有温度监控点的温度;在组F1、组F2......组Fa内分别选择一个温度监控点,作为温度控制点F1C、F2C......F3C;根据所述采集得到的所述温度控制点F1C、F2C..
  • 【摘要】本发明公开了一种低温等离子体直接离子化样品的方法及其离子源。该离子源,包括绝缘介质管(1)、内电极(2)、外电极(3)、工作气进口(5)和等离子体炬焰出口(4),所述绝缘介质管为两端设有向内收缩开口的空心管,内电极为棒状电极或空心管
  • 【摘要】本发明公开了一种估计噪声功率的方法和装置,其中,方法包括:确定 当前用户的时频单元的每个导频点的信道估计值;根据事先确定的时频域均 衡颗粒度,将当前用户的所有时频单元划分为Ntf个时频均衡相关块;所述 时频均衡相关块内各导频点间的信
  • 【摘要】一种发声装置,其包括:一基底;至少一第一电极,该至少第一电极设置于所述基底;至少一第二电极,该至少第二电极间隔该第一电极设置于所述基底;以及一发声元件,该发声元件包括一碳纳米管结构,该碳纳米管结构与所述至少一第一电极与至少一第二电极
  • 【摘要】本发明公开了一种用于机群容错的系统和方法。该系统包括:检查点服务器,其网络连接到所述多个结点,用于收集并行应用的所有进程的信息,向结点发送监控请求,并响应结点的检查点操作请求,并将检查点文件保存于检查点文件服务器上;在检查点切取操作