A4 Artikkeli konferenssijulkaisussa
Hypervisor Memory Introspection and Hypervisor Based Malware Honeypot (2020)


Zaidenberg, N. J., Kiperberg, M., Yehuda, R. B., Leon, R., Algawi, A., & Resh, A. (2020). Hypervisor Memory Introspection and Hypervisor Based Malware Honeypot. In P. Mori, S. Furnell, & O. Camp (Eds.), ICISSP 2019 : 5th International Conference on Information Systems Security and Privacy, Revised Selected Papers (pp. 317-334). Springer. Communications in Computer and Information Science, 1221. https://doi.org/10.1007/978-3-030-49443-8_15


JYU-tekijät tai -toimittajat


Julkaisun tiedot

Julkaisun kaikki tekijät tai toimittajatZaidenberg, Nezer Jacob; Kiperberg, Michael; Yehuda, Raz Ben; Leon, Roee; Algawi, Asaf; Resh, Amit

EmojulkaisuICISSP 2019 : 5th International Conference on Information Systems Security and Privacy, Revised Selected Papers

Emojulkaisun toimittajatMori, Paolo; Furnell, Steven; Camp, Olivier

Konferenssin paikka ja aikaPrague, Czech Republic23.-25.2.2019

ISBN978-3-030-49442-1

eISBN978-3-030-49443-8

Lehti tai sarjaCommunications in Computer and Information Science

ISSN1865-0929

eISSN1865-0937

Julkaisuvuosi2020

Sarjan numero1221

Artikkelin sivunumerot317-334

Kirjan kokonaissivumäärä427

KustantajaSpringer

KustannuspaikkaCham

JulkaisumaaSveitsi

Julkaisun kielienglanti

DOIhttps://doi.org/10.1007/978-3-030-49443-8_15

Julkaisun avoin saatavuusEi avoin

Julkaisukanavan avoin saatavuus


Tiivistelmä

Memory acquisition is a tool used in advanced forensics and malware analysis. Various methods of memory acquisition exist. Such solutions are ranging from tools based on dedicated hardware to software-only solutions. We proposed a hypervisor based memory acquisition tool. Our method supports ASLR and Modern operating systems which is an innovation compared to past methods. We extend the hypervisor assisted memory acquisition by adding mass storage device honeypots for the malware to cross and propose hiding the hypervisor using bluepill technology.


YSO-asiasanattietoturvahaittaohjelmatmuistit (tietotekniikka)virtualisointi

Vapaat asiasanatlive forensics; memory forensics; memory acquisition; virtualization; reliability; atomicity; integrity of a memory snapshot; forensic soundness


Liittyvät organisaatiot


OKM-raportointiKyllä

Raportointivuosi2020

JUFO-taso1


Viimeisin päivitys 2024-03-04 klo 21:06