针对CiscoIOS映像注入攻击提出了一种基于虚拟化的恶意代码分析方法。通过虚拟化技术的研究,设计实现了虚拟化分析平台CDAP(Ciscodynamicanalysisplatform),为IOS系统提供了运行环境,在此基础上,采用指令信息截获与过滤技术、数据跟踪技术对注入到IOS映像中的恶意代码进行分析。使用该方法可对遭受IOS注入攻击的多型号多版本的CiscoIOS映像进行分析。实验结果证明了该方法的有效性。