《一种虚拟机恶意行为检测方法和系统.pdf》由会员分享,可在线阅读,更多相关《一种虚拟机恶意行为检测方法和系统.pdf(30页珍藏版)》请在专利查询网上搜索。
本发明公开了一种虚拟机恶意行为检测方法和系统。所述方法包括:监视目标虚拟机内进程的创建和退出事件,维护一个记录目标虚拟机内实际运行进程的可信进程列表,通过遍历记录有目标虚拟机中的进程信息的相关数据结构,获得记录目标虚拟机内的进程的不可信进程列表,通过比较可信进程列表和不可信进程列表,判断目标虚拟机中的隐藏进程;截获进出目标虚拟机的数据包,确定目标虚拟机中的当前活动的网络连接及其所属的进程在目标虚拟。