一种虚拟机的沙箱引擎更新方法、装置、设备和介质
2025-02-23 17:41
No.1343276593417822208
技术概要
PDF全文
本技术公开了一种虚拟机的沙箱引擎更新方法、装置、设备和介质,由于该方法在虚拟机恢复到快照文件对应的状态后,通过对全局数据指针和检测函数的更新,就可以实现对沙箱引擎的更新,因此无需重新制作快照文件和沙箱环境,对沙箱引擎进行更新时需要制作的更新包较小,更新效率高。
背景技术
近年来,各类恶意软件层出不穷,为了检测恶意软件,现有技术采用沙箱检测技术,通过在虚拟机中运行软件并观察软件行为来判断软件是否为恶意软件。具体是根据沙箱引擎中运行在虚拟机内核下的驱动程序,基于钩子(Hook)技术来实现对系统敏感函数的Hook,从而在恶意软件运行时捕获到恶意的软件行为。 现有的虚拟机中运行软件的沙箱,在对恶意软件进行检测时,采用的都是基于快照文件还原的方式,还原预先定制好的各种沙箱环境,将不同的恶意软件放在不同的沙箱环境中执行,从而可以快速地对恶意软件进行检测。 然而若沙箱引擎出现了问题,现有技术中对沙箱引擎进行更新升级时,是重新编译沙箱引擎,重新制作沙箱环境和快照文件,导致更新包较大,更新效率较低。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
白波刘业欣
技术所属: 绿盟科技集团股份有限公司 北京神州绿盟科技有限公司.
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利