基于QEMU的Linux应用异常通信行为分析-计算机科学
第 卷 第 期 计 算 机 科 学
45 5 Vol.45No.5
年 月
2018 5 COMPUTER SCIENCE Ma 2018
y
基于 的 应用异常通信行为分析
QEMU Linux
1 1 2 2
敖 权 陆慧梅 向 勇 曹睿东
1 2
(北京理工大学计算机学院 北京 ) (清华大学计算机科学与技术系 北京 )
100081 100084
摘 要 文中提出了一种基于 的异常通信行为的半自动分析方法( , ),
QEMU SocketAnalsisbasedonQEMU SAQ
y
, . ,
该方法能够及时发现 中 格式应用程序的异常通信 预防信息泄露 通过改写 开发了一款动态跟踪
Linux elf QEMU
, ; ,
工具 QEMUGTRACERSAQ可利用QEMUGTRACER定位应用程序中的可疑通信函数 通过二进制代码修改 逐一
, .
屏蔽可疑通信函数 并通过对比修改前后程序行为的变化来确定和清除异常的网络通信 针对 和
O enSSH ProFTG
p
的测试表明, 能够发现并成功屏蔽其中的异常通信行为.
PD SAQ
, , , ,
关键词 隐蔽通信 动态跟踪 模拟器 函数调用 二进制修改
QEMU
中图法分类号 文献标识码 /
TP391 A DOI 10.11896 .issn.1002G137X.2018.05.016
您可能关注的文档
- 国内外气瓶阀制造试验和检验问题的探讨-气体分离设备.PDF
- 国内外麦秸板的研究生产及发展-世界林业研究.PDF
- 国外个人数字存档实践研究与思考-图书情报知识-武汉大学.PDF
- 国外大型铝电解槽高电流密度的发展-中国金属网.PDF
- 国有企业社会责任与财务绩效的实证研究-中国社会发展研究网.PDF
- 国有建设用地使用权出让合同公开出让适用-广州国土资源和规划.PDF
- 国浩律师-广东华声电器实业有限公司.PDF
- 国际减害计划研讨会.PDF
- 国际劳工大会在其第103届会议上通过的若干决议-ILO.PDF
- 国际多式联运网络Multi-modalTransport-AutomotiveLogistics.PDF
- 《GB/T 46962-2026印刷技术 安全印刷过程管理》.pdf
- 中国国家标准 GB/T 46962-2026印刷技术 安全印刷过程管理.pdf
- GB/T 46962-2026印刷技术 安全印刷过程管理.pdf
- 中国国家标准 GB/T 32580.5-2026轨道交通 地面装置 高压交流开关设备及互感器 第5部分:27.5 kV和2×27.5 kV金属封闭开关设备和控制设备.pdf
- 《GB/T 32580.5-2026轨道交通 地面装置 高压交流开关设备及互感器 第5部分:27.5 kV和2×27.5 kV金属封闭开关设备和控制设备》.pdf
- GB/T 33248-2026印刷技术 胶印橡皮布.pdf
- GB/T 18282.6-2026医疗产品灭菌 化学指示物 第6部分:用于小型蒸汽灭菌器性能测试的二类指示物和过程挑战装置.pdf
- 中国国家标准 GB/T 18282.6-2026医疗产品灭菌 化学指示物 第6部分:用于小型蒸汽灭菌器性能测试的二类指示物和过程挑战装置.pdf
- 中国国家标准 GB/T 31308.1-2026行政、商业和行业中的数据元、过程和文档 长效签名 第1部分:CMS高级电子签名(CAdES)规范.pdf
- GB/T 31308.1-2026行政、商业和行业中的数据元、过程和文档 长效签名 第1部分:CMS高级电子签名(CAdES)规范.pdf
原创力文档

文档评论(0)