文献
J-GLOBAL ID:201802278197694322   整理番号:18A0832254

デバイスドライバを用いたプロセス挙動保全ツールの提案

著者 (12件):
資料名:
巻: 2017  号:ページ: ROMBUNNO.2A2-2  発行年: 2017年10月16日 
JST資料番号: L6741A  ISSN: 1882-0840  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
マルウェアの動的解析を行う際,マルウェアに含まれる解析環境検知技術が動的解析の妨げになることが問題となっている。そのため,これら解析の妨げになる検知技術を回避し動的解析可能にする提案も多い。ユーザーモードで動作するマルウェアは,ユーザーモードで動作する解析環境を検知しやすい。そのため,本稿ではWindowsのカーネルモードで動作するデバイスドライバだけでプロセス情報を収集し外部への送信を行うツールを提案する。また,提案するデバイスドライバにて収集したマルウェア挙動の一例を紹介する。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
オペレーティングシステム  ,  計算機利用技術一般 

前のページに戻る