דילוג לניווט ראשי דילוג לחיפוש דילוג לתוכן הראשי

Hypervisor Memory Introspection and Hypervisor Based Malware Honeypot

פרסום מחקרי: פרק בספר / בדוח / בכנספרסום בספר כנסביקורת עמיתים

4 ציטוטים ‏(Scopus)

תקציר

Memory acquisition is a tool used in advanced forensics and malware analysis. Various methods of memory acquisition exist. Such solutions are ranging from tools based on dedicated hardware to software-only solutions. We proposed a hypervisor based memory acquisition tool. [22]. Our method supports ASLR and Modern operating systems which is an innovation compared to past methods [27, 36]. We extend the hypervisor assisted memory acquisition by adding mass storage device honeypots for the malware to cross and propose hiding the hypervisor using bluepill technology.

שפה מקוריתאנגלית
כותר פרסום המארחInformation Systems Security and Privacy - 5th International Conference, ICISSP 2019, Revised Selected Papers
עורכיםPaolo Mori, Steven Furnell, Olivier Camp
עמודים317-334
מספר עמודים18
מזהי עצם דיגיטלי (DOIs)
סטטוס פרסוםפורסם - 2020
פורסם באופן חיצוניכן
אירוע5th International Conference on Information Systems Security and Privacy, ICISSP 2019 - Prague, צ'כיה
משך הזמן: 23 פבר׳ 201925 פבר׳ 2019

סדרות פרסומים

שםCommunications in Computer and Information Science
כרך1221 CCIS
ISSN (מודפס)1865-0929
ISSN (אלקטרוני)1865-0937

כנס

כנס5th International Conference on Information Systems Security and Privacy, ICISSP 2019
מדינה/אזורצ'כיה
עירPrague
תקופה23/02/1925/02/19

טביעת אצבע

להלן מוצגים תחומי המחקר של הפרסום 'Hypervisor Memory Introspection and Hypervisor Based Malware Honeypot'. יחד הם יוצרים טביעת אצבע ייחודית.

פורמט ציטוט ביבליוגרפי