Para realizar un análisis de malware basado en el comportamiento, la captura de comportamientos es un requisito previo importante. En este artículo presentamos el sistema Osiris, una herramienta para capturar comportamientos de archivos ejecutables en sistemas Windows. Recoge las llamadas a la API invocadas no sólo por el proceso principal del archivo de análisis, sino también las llamadas a la API invocadas por los procesos hijo creados por el proceso principal, los procesos inyectados si se produce una inyección de procesos, y los procesos de servicio si el proceso principal crea servicios. Modificando el código fuente de Qemu, Osiris se implementa en la capa de monitorización de la máquina virtual y tiene las siguientes ventajas. En primer lugar, no reescribe el código binario del fichero de análisis ni interfiere en su ejecución normal, por lo que los datos de comportamiento se obtienen de forma más sigilosa y transparente. En segundo lugar, emplea un marco de múltiples máquinas virtuales para simular el entorno de red para el análisis de malware, de modo que los comportamientos de red de un malware se estimulan en gran medida. En tercer lugar, además del entorno de red, también simula los eventos de host más comunes para estimular posibles comportamientos maliciosos de un malware. Los resultados experimentales muestran que Osiris automatiza el proceso de análisis de malware y proporciona buenos datos de comportamiento para el siguiente algoritmo de detección.
Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.
Artículo:
Método de Búsqueda de Coincidencias para Reconstruir Señales Dispersas en Sensado Comprimido
Artículo:
Bifurcación de Neimark-Sacker en un sistema financiero de tiempo discreto
Artículo:
Puntos Fijos de Secuencias Compuestas de Operadores y Proyectores Cerrados y Compactos en una Clase de Espacios de Banach
Artículo:
Estrategias de control óptimo dependiendo del nivel de interés para la propagación de rumores.
Artículo:
Una nota sobre la ecuación KdV generalizada fraccional de orden superior.