基于QEMU的安卓进程发现工具设计与实现

作者:史国振; 黄琼; 席宗虎; 苏铓
来源:计算机工程与设计, 2015, 36(04): 851-861.
DOI:10.16208/j.issn1000-7024.2015.04.003

摘要

针对现有内部检测方法不能保证操作系统安全的问题,以QEMU虚拟机为平台,设计并实现一种通过外部监控技术发现Android系统隐藏进程的工具。以QEMU模拟内存为基础,获取客户机系统进程双向链表入口地址,遍历该系统中所有进程控制块,发现隐藏的恶意进程,实现操作系统外部安全监控,对系统进程全面掌控。该工具的研究与设计有助于提升操作系统安全性,为Android系统中用户的隐私和财产安全保障提供支撑。

全文