- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
内存取证与IaaS云平台恶意行
为的安全监控
王连海 研究员
山东省计算中心(国家超级计算济南中心)
汇报纲要
内存取证中的恶意代码分析技术
基于内存取证的云中恶意行为监控技术
使用内存分析技术检测虚拟机逃逸
总结
内存取证中的恶意代码分析技术
内存取证是计算机取证科学的重要分支,是指从计
算机物理内存和页面交换文件中查找、提取、分析
易失性证据,当系统处于活动状态时,物理内存中保
存着关于系统运行时状态的关键信息,通过内存取
证可获取物理内存和页面交换文件的完整镜像, 并
重构出原先系统的状态信息。
内存取证中的恶意代码分析技术
当前内存取证技术逐渐成熟,内存证据已经与
硬盘证据一起成为打击网络违法犯罪的重要依
据。
内存证据分析可被用于发现系统的各种关键信
息及用户的行为特征。
内存取证技术也可被用于恶意代码的检测分析
内存取证中的恶意代码分析技术
各种新型解决方案
内存取证中的恶意代码分析技术
针对于APT恶意程序,现有检测方法存在一些问题:
难以发现未知
恶意程序
难以应对流量
网络
恶 加密的情形
检测 检查不连续、无法
检查
检查内存、极大影
响计算机性能
难以自动化、无法
应对静态数据、可
被恶意程序检测
内存取证的应用场景
APT 、木马检测
互联网
内存镜
像文件
码 恶
分 意
析 代 受攻击电脑
结果 优势 软件或硬件方式镜像内存,防
具有反取证功能的木马自毁
内存取证中传统的恶意代码分析技术
进 /驱动/
APIHook
动态连 库
签
内存取证中的恶
意代码分析技术
进 动态
您可能关注的文档
最近下载
- CJJ 1-2008 城镇道路工程施工与质量验收规范.docx VIP
- 婚礼贵宾席座位牌模板(可编辑打印).docx VIP
- 2025年纪念“九·一八”事变94周年升旗仪式演讲稿.docx VIP
- 2025一级建造师《建筑》考前10页纸(备考复习完整版).pdf
- 项目部组织机构图文件.doc VIP
- 22HM001-1 海绵城市建设设计示例(一).docx VIP
- 2017一建水利水电真题及答案完整版.pdf VIP
- ANSI ESD STM11.11-2021平面材料表面电阻测量.pdf VIP
- 监理报告模板工程监理报告范本.docx VIP
- 小学六年级数学上册分数乘法练习题及答案.doc VIP
文档评论(0)