基于沙箱技术的恶意代码行为检测方法

作者:童瀛; 牛博威; 周宇; 张旗
来源:西安邮电大学学报, 2018, 23(05): 101-110.
DOI:10.13682/j.issn.2095-6533.2018.05.015

摘要

通过分析不同恶意代码的行为,讨论沙箱的分类模型和实现机制,提出了一种基于虚拟化沙箱技术恶意代码行为检测方法。该方法采用对x86汇编指令、Windows系统特性、内存布局等进行全面模拟方式,通过模拟疑似为可执行代码的输入的数据流,在模拟执行过程中有尝试调用敏感系统函数行为而实现恶意代码行为检测。测试结果表明,所提方法能够有效地检测恶意代码行为,为电子数据取证提供支持。