一种虚拟机的沙箱引擎更新方法、装置、设备和介质
2025-02-23 17:41
No.1343276593417822208
技术概要
PDF全文
本技术公开了一种虚拟机的沙箱引擎更新方法、装置、设备和介质,由于该方法在虚拟机恢复到快照文件对应的状态后,通过对全局数据指针和检测函数的更新,就可以实现对沙箱引擎的更新,因此无需重新制作快照文件和沙箱环境,对沙箱引擎进行更新时需要制作的更新包较小,更新效率高。
背景技术
近年来,各类恶意软件层出不穷,为了检测恶意软件,现有技术采用沙箱检测技术,通过在虚拟机中运行软件并观察软件行为来判断软件是否为恶意软件。具体是根据沙箱引擎中运行在虚拟机内核下的驱动程序,基于钩子(Hook)技术来实现对系统敏感函数的Hook,从而在恶意软件运行时捕获到恶意的软件行为。 现有的虚拟机中运行软件的沙箱,在对恶意软件进行检测时,采用的都是基于快照文件还原的方式,还原预先定制好的各种沙箱环境,将不同的恶意软件放在不同的沙箱环境中执行,从而可以快速地对恶意软件进行检测。 然而若沙箱引擎出现了问题,现有技术中对沙箱引擎进行更新升级时,是重新编译沙箱引擎,重新制作沙箱环境和快照文件,导致更新包较大,更新效率较低。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
白波刘业欣
技术所属: 绿盟科技集团股份有限公司 北京神州绿盟科技有限公司.
相关技术
FPGA实现硬件逻辑实时仿真的方法及装置 FPGA实现硬件逻辑实时仿真的方法及装置
基于API和数据库的动态标定方法 基于API和数据库的动态标定方法
一种虚拟机的沙箱引擎更新方法、装置、设备和介质 一种虚拟机的沙箱引擎更新方法、装置、设备和介质
频域响应仿真与测量数据处理方法及装置 频域响应仿真与测量数据处理方法及装置
服务数据节点迁移方法、装置、电子设备及存储介质 服务数据节点迁移方法、装置、电子设备及存储介质
配送控制方法、装置、服务器、智能柜及机器人 配送控制方法、装置、服务器、智能柜及机器人
适用于硬件电路的高精度压缩方法、装置及电子设备 适用于硬件电路的高精度压缩方法、装置及电子设备
融合多源信息的打击目标智能识别方法和系统 融合多源信息的打击目标智能识别方法和系统
水利对象关联关系建立方法 水利对象关联关系建立方法
问题解答方法、装置、介质和电子设备 问题解答方法、装置、介质和电子设备
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利