期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于QEMU的Linux应用异常通信行为分析 被引量:1
1
作者 敖权 陆慧梅 +1 位作者 向勇 曹睿东 《计算机科学》 CSCD 北大核心 2018年第5期89-96,共8页
文中提出了一种基于QEMU的异常通信行为的半自动分析方法(Socket Analysis based on QEMU,SAQ),该方法能够及时发现Linux中elf格式应用程序的异常通信,预防信息泄露。通过改写QEMU,开发了一款动态跟踪工具QEMU-TRACER,SAQ可利用QEMU-TRA... 文中提出了一种基于QEMU的异常通信行为的半自动分析方法(Socket Analysis based on QEMU,SAQ),该方法能够及时发现Linux中elf格式应用程序的异常通信,预防信息泄露。通过改写QEMU,开发了一款动态跟踪工具QEMU-TRACER,SAQ可利用QEMU-TRACER定位应用程序中的可疑通信函数;通过二进制代码修改,逐一屏蔽可疑通信函数,并通过对比修改前后程序行为的变化来确定和清除异常的网络通信。针对OpenSSH和ProFTPD的测试表明,SAQ能够发现并成功屏蔽其中的异常通信行为。 展开更多
关键词 隐蔽通信 动态跟踪 QEMU模拟器 函数调用 二进制修改
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部