加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种构造“In-VM”恶意代码检测架构的方法

发明专利无效专利
  • 申请号:
    CN201110025550.5
  • IPC分类号:G06F21/56;G06F21/53
  • 申请日期:
    2011-01-24
  • 申请人:
    中国人民解放军国防科学技术大学
著录项信息
专利名称一种构造“In-VM”恶意代码检测架构的方法
申请号CN201110025550.5申请日期2011-01-24
法律状态权利终止申报国家中国
公开/公告日2011-07-13公开/公告号CN102122331A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;G;0;6;F;2;1;/;5;3查看分类表>
申请人中国人民解放军国防科学技术大学申请人地址
湖南省长沙市开福区砚瓦池正街47号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国人民解放军国防科学技术大学当前权利人中国人民解放军国防科学技术大学
发明人刘波;陈林;王天佐;胡华平;黄遵国;陈新;宁剑;刘明;张静
代理机构北京安博达知识产权代理有限公司代理人徐国文
摘要
一种构造“In-VM”恶意代码检测架构的方法,包括:安装并启动Type?I虚拟机BitVisor,客户系统Windows,编译BitVisor,在多操作系统启动程序Grub启动项中添加Bitvisor的启动项;传递用户层代码段首地址及大小、存放检测结果的内存区域首地址及大小到内核层,接收用户定制功能的命令,提交检测结果给用户;接收用户层传递下来的数据和命令,设置HOOK处理模块,将内核层代码段的首地址及大小、HOOK处理模块的首地址及大小传递到虚拟机监视层,将检测结果返回到内核层;接收内核层传递下来的数据和命令,将检测结果传递到内核层,解析客户端操作系统内存,得到系统服务描述符表SSDT导出函数名称与其地址。

专利服务由北京酷爱智慧知识产权代理公司提供