专利名称 | 一种基于虚拟硬件环境的恶意代码自动分析方法及系统 | 申请号 | CN200810117899.X | 专利类型 | 发明专利 | 公开(公告)号 | CN101645119 | 公开(授权)日 | 2010.02.10 | 申请(专利权)人 | 中国科学院软件研究所 | 发明(设计)人 | 应凌云;苏璞睿;冯登国 | 主分类号 | G06F21/00(2006.01)I | IPC主分类号 | G06F21/00(2006.01)I;G06F11/36(2006.01)I | 专利有效期 | 一种基于虚拟硬件环境的恶意代码自动分析方法及系统 至一种基于虚拟硬件环境的恶意代码自动分析方法及系统 | 法律状态 | 实质审查的生效 | 说明书摘要 | 本发明公开了一种基于虚拟硬件环境的恶意代码自动分析方法及系统,属于网络安全 技术领域,本发明通过在虚拟硬件环境之上构建恶意代码所需的运行环境,并通过操纵和 控制虚拟CPU指令和各种虚拟硬件的访问操作,收集恶意代码各种操作信息,控制恶意代 码的运行过程,分析所有的收集到的数据,动态显示虚拟系统状态信息和恶意代码运行信 息。由于数据采集通过虚拟硬件实现,恶意代码无法感知自身是否运行在虚拟环境中,也 无法分辨自身是否被跟踪,从而实现对恶意代码完全透明的分析。 |
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障