加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于虚拟机的“In-VM”恶意代码检测系统

发明专利无效专利
  • 申请号:
    CN201110025547.3
  • IPC分类号:G06F21/56
  • 申请日期:
    2011-01-24
  • 申请人:
    中国人民解放军国防科学技术大学
著录项信息
专利名称基于虚拟机的“In-VM”恶意代码检测系统
申请号CN201110025547.3申请日期2011-01-24
法律状态权利终止申报国家中国
公开/公告日2011-07-13公开/公告号CN102122330A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人中国人民解放军国防科学技术大学申请人地址
湖南省长沙市开福区砚瓦池正街47号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国人民解放军国防科学技术大学当前权利人中国人民解放军国防科学技术大学
发明人刘波;陈林;王天佐;胡华平;黄遵国;肖枫涛;宁剑;刘明;马晓龙
代理机构北京安博达知识产权代理有限公司代理人徐国文
摘要
一种基于虚拟机的“In-VM”恶意代码检测系统,包括环境初始化单元:安装并启动TypeI虚拟机BitVisor,客户系统Windows,编译BitVisor,在多操作系统启动程序Grub启动项中添加Bitvisor的启动项;用户态检测单元:传递用户层代码段首地址及大小、存放检测结果的内存区域首地址及大小到内核层,接收用户定制功能的命令,提交检测结果给用户;系统内核态检测单元:接收用户层传递的数据和命令,设置HOOK处理模块,将内核层代码段的首地址及大小、HOOK处理模块的首地址及大小传递到虚拟机监视层,将检测结果返回到内核层;虚拟机监视器检测单元:接收内核层传递的数据和命令,将检测结果传递到内核层,解析客户端操作系统内存,得到系统服务描述符表SSDT导出函数名称与其地址;接收检测结果单元:初始化过程完成,等待用户定制命令以及接收检测结果。检测系统向上能够提供主机系统的真实信息、返回检测结果,向下允许用户定制功能、传递命令。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供