基于虚拟机内省的Intel PT多进程监控技术研究 |
| |
引用本文: | 李贺,张超,杨鑫,朱俊虎.基于虚拟机内省的Intel PT多进程监控技术研究[J].网络安全技术与应用,2020(1):26-28. |
| |
作者姓名: | 李贺 张超 杨鑫 朱俊虎 |
| |
作者单位: | 战略支援部队信息工程大学;清华大学网络科学与网络空间研究院 |
| |
基金项目: | 国家自然科学基金联合基金项目(U1736209)资助 |
| |
摘 要: | 以Intel Processor Trace(PT)为代表的片上动态跟踪技术有着低开销、低感知的优良特性,在程序行为记录和监控领域得到了越来越广泛的应用.然而,由于片上动态跟踪技术依赖CPU特性实现,对于操作系统内核监控、恶意代码分析等需要在虚拟化平台上运行程序的场景支持还存在一些困难.本文通过对Intel PT片上动态跟踪技术的研究,提出了一套基于虚拟机内省的Intel-PT多进程监控技术,通过将 Intel-PT嵌入到硬件虚拟化平台上,实现了对硬件辅助虚拟化客户机中的多个进程并行进行监控.实验结果表明,该技术可以有效监控硬件虚拟机中并行多个进程.
|
关 键 词: | 虚拟化 多进程监控 非侵入调试 |
本文献已被 维普 等数据库收录! |
|