Para realizar un análisis de malware basado en el comportamiento, la captura de comportamientos es un requisito previo importante. En este artículo presentamos el sistema Osiris, una herramienta para capturar comportamientos de archivos ejecutables en sistemas Windows. Recoge las llamadas a la API invocadas no sólo por el proceso principal del archivo de análisis, sino también las llamadas a la API invocadas por los procesos hijo creados por el proceso principal, los procesos inyectados si se produce una inyección de procesos, y los procesos de servicio si el proceso principal crea servicios. Modificando el código fuente de Qemu, Osiris se implementa en la capa de monitorización de la máquina virtual y tiene las siguientes ventajas. En primer lugar, no reescribe el código binario del fichero de análisis ni interfiere en su ejecución normal, por lo que los datos de comportamiento se obtienen de forma más sigilosa y transparente. En segundo lugar, emplea un marco de múltiples máquinas virtuales para simular el entorno de red para el análisis de malware, de modo que los comportamientos de red de un malware se estimulan en gran medida. En tercer lugar, además del entorno de red, también simula los eventos de host más comunes para estimular posibles comportamientos maliciosos de un malware. Los resultados experimentales muestran que Osiris automatiza el proceso de análisis de malware y proporciona buenos datos de comportamiento para el siguiente algoritmo de detección.
Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.
Artículo:
Un Enfoque de Escalas de Tiempo para la Coinfección por Enfermedades Oportunistas
Artículo:
Curvas de Velocidad Cero Pulsantes alrededor de Puntos de Equilibrio Triangulares en el Problema de los Tres Cuerpos Restringido Elípticamente.
Artículo:
Algunas observaciones sobre la solución de ecuaciones diferenciales ordinarias de segundo orden linealizables a través de transformaciones de puntos.
Artículo:
Tratamiento analítico para el flujo de fluidos no newtonianos MHD eléctricos sobre una lámina estirada a través de un medio poroso
Artículo:
Principales funciones de las ecuaciones discretas de Dirac no autoadjuntas con parámetro espectral en condiciones de frontera