反病毒虚拟机设计及其实时监控技术

来源 :武汉大学 | 被引量 : 11次 | 上传用户:x1ete
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的反病毒软件使用的是基于特征码的静态扫描技术,即在文件中寻找特定十六进制串,如果找到,就可判定文件感染了某种病毒。但这种方法在当今病毒技术迅猛发展的形势下已经起不到很好的作用了。我们要讨论的是为应付先进的病毒技术而必需的两大反病毒技术-虚拟机和实时监控技术。这两项技术虽然在前人的工作中已有所体现(被一些国内外先进的反病毒厂家所使用),但出于商业目的,这些技术并没有被完全公开,无论从书本文献还是网路上的资料中都无法找到关于这些技术的内幕。本文针对这一问题进行了深入的研究。 本文讨论了剖析大量的程序源码和著名反病毒软件的实时监控驱动程序及客户程序的反汇编代码。
其他文献
数字水印技术的兴起,将会填补传统密码学保护手段的安全漏洞,通过向被保护的多媒体数据中加入透明的秘密信息,来达到标识、鉴别、控制或隐藏信息等作用。对日益严重的盗版和
采煤和掘进是煤矿生产中两个极为重要的环节,煤矿采掘衔接工作质量的高低直接影响到其生产安全性和生产效益。地理信息系统的产生和发展为提高煤矿生产衔接效率提供了新的可
嵌入式 GIS 是 GIS 与新兴嵌入式系统相结合的一种产物,它是传统 GIS 领域的分支与延伸、补充与发展。随着硬件平台、多操作系统、GPS 应用以及移动互联的技术支持,嵌入式 GI
随着计算机技术的发展,现在的软件越来越复杂,其价值也由于软件厂商为此的巨大投入而得到了提升,软件盗版也因此日益严重。如何对软件进行有效地保护成为影响软件产业良性发
作为语义网的基石,资源描述框架(Resource Description Framework,RDF)是万维网联盟(World Wide Web Consortium,W3C)提倡的一个数据模型,用来描述万维网上的资源以及相互之