发明名称 |
虚拟机逃逸的检测方法及装置 |
摘要 |
本发明公开了一种虚拟机逃逸的检测方法及装置,涉及信息技术领域,可以及时检测出虚拟机的逃逸行为,以便进行安全防护。所述方法包括:首先获取虚拟机中当前执行的二进制文件;然后对所述二进制文件进行解析,得到对应的访问路径信息;最后检测所述访问路径信息是否与预置逃逸访问路径信息匹配;若是,则确定存在虚拟机逃逸。本发明适用于对虚拟机逃逸行为的检测。 |
申请公布号 |
CN105590058A |
申请公布日期 |
2016.05.18 |
申请号 |
CN201510958957.1 |
申请日期 |
2015.12.18 |
申请人 |
北京奇虎科技有限公司;北京奇安信科技有限公司 |
发明人 |
汪圣平;唐青昊 |
分类号 |
G06F21/56(2013.01)I;G06F21/53(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
北京鼎佳达知识产权代理事务所(普通合伙) 11348 |
代理人 |
王伟锋;刘铁生 |
主权项 |
一种虚拟机逃逸的检测方法,其特征在于,包括:获取虚拟机中当前执行的二进制文件;对所述二进制文件进行解析,得到对应的访问路径信息;检测所述访问路径信息是否与预置逃逸访问路径信息匹配;若是,则确定存在虚拟机逃逸。 |
地址 |
100088 北京市西城区新街口外大街28号D座112室(德胜园区) |