- Dettagli
- Categoria: Area Scientifica
- Scritto da Federico Franzoni
- Visite: 1190
PubbliTesi - La Tesi
Windows Kernel Analysis Through Virtual Machine Introspection
Scheda Sintetica
Autore: Federico Franzoni
Relatore: Emanuele Gabrielli
Università: Università degli Studi di Roma “La Sapienza”
Facoltà: Facoltà di Ingegneria dell’Informazione, Informatica e Statistica
Corso: Laurea Magistrale in Ingegneria Informatica
Data di Discussione: 22/07/2015
Voto: 110 cum laude
Disciplina: Sicurezza Informatica
Tipo di Tesi: Sperimentale
Altri Relatori: Roberto Di Pietro
Lingua: Inglese
Grande Area: Area Scientifica
In Collaborazione con: Roma Tre, CNR
Settori Interessati: cloud, forensic, OS security
Descrizione:
This M.Sc. project proposes a novel Hypervisor-Based Introspection System (HyBIS) for Windows OSs running in virtualized environments, that leverage the virtual machine introspection (VMI) technique combined with a forensic memory analysis (FMA) tool, in order to protect a guest OS from rootkits.
Grado di Innovazione:
Innovativa per quanto riguarda la protezione di sistemi Windows su macchine virtuali.
Introduce un nuovo modello di IDS.