Osiris: A Malware Behavior Capturing System Implemented at Virtual Machine Monitor Layer
المؤلفون المشاركون
Cao, Ying
Miao, Qiguang
Liu, Jiachen
Li, Weisheng
المصدر
Mathematical Problems in Engineering
العدد
المجلد 2013، العدد 2013 (31 ديسمبر/كانون الأول 2013)، ص ص. 1-11، 11ص.
الناشر
Hindawi Publishing Corporation
تاريخ النشر
2013-04-16
دولة النشر
مصر
عدد الصفحات
11
التخصصات الرئيسية
الملخص EN
To perform behavior based malware analysis, behavior capturing is an important prerequisite.
In this paper, we present Osiris system which is a tool to capture behaviors of executable files in Windows system.
It collects API calls invoked not only by main process of the analysis file, but also API calls invoked by child processes which are created by main process, injected processes if process injection happens, and service processes if the main process creates services.
By modifying the source code of Qemu, Osiris is implemented at the virtual machine monitor layer and has the following advantages.
First, it does not rewrite the binary code of analysis file or interfere with its normal execution, so that behavior data are obtained more stealthily and transparently.
Second, it employs a multi-virtual machine framework to simulate the network environment for malware analysis, so that network behaviors of a malware are stimulated to a large extend.
Third, besides network environment, it also simulates most common host events to stimulate potential malicious behaviors of a malware.
The experimental results show that Osiris automates the malware analysis process and provides good behavior data for the following detection algorithm.
نمط استشهاد جمعية علماء النفس الأمريكية (APA)
Cao, Ying& Miao, Qiguang& Liu, Jiachen& Li, Weisheng. 2013. Osiris: A Malware Behavior Capturing System Implemented at Virtual Machine Monitor Layer. Mathematical Problems in Engineering،Vol. 2013, no. 2013, pp.1-11.
https://search.emarefa.net/detail/BIM-1009268
نمط استشهاد الجمعية الأمريكية للغات الحديثة (MLA)
Cao, Ying…[et al.]. Osiris: A Malware Behavior Capturing System Implemented at Virtual Machine Monitor Layer. Mathematical Problems in Engineering No. 2013 (2013), pp.1-11.
https://search.emarefa.net/detail/BIM-1009268
نمط استشهاد الجمعية الطبية الأمريكية (AMA)
Cao, Ying& Miao, Qiguang& Liu, Jiachen& Li, Weisheng. Osiris: A Malware Behavior Capturing System Implemented at Virtual Machine Monitor Layer. Mathematical Problems in Engineering. 2013. Vol. 2013, no. 2013, pp.1-11.
https://search.emarefa.net/detail/BIM-1009268
نوع البيانات
مقالات
لغة النص
الإنجليزية
الملاحظات
Includes bibliographical references
رقم السجل
BIM-1009268
قاعدة معامل التأثير والاستشهادات المرجعية العربي "ارسيف Arcif"
أضخم قاعدة بيانات عربية للاستشهادات المرجعية للمجلات العلمية المحكمة الصادرة في العالم العربي
تقوم هذه الخدمة بالتحقق من التشابه أو الانتحال في الأبحاث والمقالات العلمية والأطروحات الجامعية والكتب والأبحاث باللغة العربية، وتحديد درجة التشابه أو أصالة الأعمال البحثية وحماية ملكيتها الفكرية. تعرف اكثر