日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 200810037276.1 申請(qǐng)日: 2008-05-12
公開(kāi)(公告)號(hào): CN101373501A 公開(kāi)(公告)日: 2009-02-25
發(fā)明(設(shè)計(jì))人: 胡永濤;沈寒輝;肖新光;候強(qiáng);黃剛;姚靜晶 申請(qǐng)(專(zhuān)利權(quán))人: 公安部第三研究所
主分類(lèi)號(hào): G06F21/00 分類(lèi)號(hào): G06F21/00
代理公司: 上海天翔知識(shí)產(chǎn)權(quán)代理有限公司 代理人: 孫景宜
地址: 200031*** 國(guó)省代碼: 上海;31
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 針對(duì) 計(jì)算機(jī)病毒 動(dòng)態(tài) 行為 捕獲 方法
【權(quán)利要求書(shū)】:

1.針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,包括以下步驟:

(1)將API的調(diào)用設(shè)置為EXCEPTION_DEBUG_EVENT調(diào)試事件,由系統(tǒng)內(nèi)核捕獲這個(gè)事件后通知調(diào)試器;

(2)通過(guò)設(shè)置捕獲引擎并在確定對(duì)指定樣本進(jìn)程進(jìn)行分析之后,檢查被分析樣本進(jìn)程加載了哪些系統(tǒng)DLL,然后根據(jù)工作目錄下的HOOKDLL的導(dǎo)出函數(shù)表,在被分析樣本進(jìn)程中確定API調(diào)用入口,同時(shí)在這些確定的API調(diào)用入口處設(shè)置調(diào)試斷點(diǎn),捕獲程序執(zhí)行到調(diào)試斷點(diǎn)便會(huì)發(fā)生中斷事件;

(3)系統(tǒng)內(nèi)核通過(guò)捕獲工具注射一個(gè)動(dòng)態(tài)鏈接庫(kù)至惡意代碼進(jìn)程空間,用這個(gè)動(dòng)態(tài)鏈接庫(kù)來(lái)分析API的堆棧內(nèi)容。

2.根據(jù)權(quán)利要求1的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,當(dāng)樣本進(jìn)程執(zhí)行到調(diào)試斷點(diǎn)處會(huì)產(chǎn)生中斷事件,通過(guò)調(diào)試子系統(tǒng)獲得斷點(diǎn)發(fā)生時(shí)被分析樣本進(jìn)程的執(zhí)行環(huán)境,并將中斷時(shí)的堆棧參數(shù)送至HOOKDLL中相應(yīng)的處理函數(shù)進(jìn)行具體分析。

3.根據(jù)權(quán)利要求1的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,所述捕獲引擎的輸入項(xiàng)包括樣本進(jìn)程、捕獲引擎的所在目錄和目錄下所有HOOKDLL名及HOOKDLL導(dǎo)出函數(shù)表。

4.根據(jù)權(quán)利要求1的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,所述捕獲引擎在捕獲到調(diào)試中斷之后,會(huì)調(diào)用HOOKDLL中相應(yīng)的函數(shù)進(jìn)行處理,這些函數(shù)采用相同的參數(shù)表,這個(gè)參數(shù)表就是行為捕獲引擎的輸出,定義為T(mén)racerFunc函數(shù)指針,所述TracerFunc函數(shù)指針具體定義為typedef?VOID(*TracerFunc)(DWORD?TraceMode,CTraceInfo??*pInfo,API_TRACE_INFO&pApiInfo,DWORD*pdwRet,ADV_CONTROL*pControl);該接口由所有的HookD11處理函數(shù)共享。

5.根據(jù)權(quán)利要求1的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,所述捕獲引擎的主要部分是一個(gè)循環(huán),處理來(lái)自內(nèi)核的調(diào)試事件,循環(huán)體內(nèi)先等待一個(gè)調(diào)試事件,然后處理之,最后將控制權(quán)交還給調(diào)試服務(wù)器。

6.根據(jù)權(quán)利要求1的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,所述捕獲引擎關(guān)注EXCEPTION_DEBUG_EVENT調(diào)試事件的發(fā)生,每次設(shè)置了斷點(diǎn)的Win32API一旦被調(diào)用,就會(huì)觸發(fā)一次EXCEPTION_DEBUG_EVENT調(diào)試事件;每調(diào)用一次設(shè)置了斷點(diǎn)的Win32API,捕獲引擎查找這些動(dòng)態(tài)鏈接庫(kù)是否存在有同名函數(shù),一旦發(fā)現(xiàn)即轉(zhuǎn)入HOOKDLL動(dòng)態(tài)鏈接庫(kù)。

7.根據(jù)權(quán)利要求6的針對(duì)計(jì)算機(jī)病毒的動(dòng)態(tài)行為捕獲方法,其特征在于,所述捕獲引擎開(kāi)始工作的時(shí)候,啟動(dòng)要調(diào)試程序的新進(jìn)程或者掛接到一個(gè)已運(yùn)行進(jìn)程上,此時(shí)啟動(dòng)調(diào)試接口的服務(wù)器端;使用WaitForDebugEvent函數(shù)等待調(diào)試服務(wù)器端的調(diào)試事件的發(fā)生;根據(jù)事件進(jìn)行相應(yīng)的處理;最后使用ContinueDebugEvent函數(shù)請(qǐng)求調(diào)試服務(wù)器繼續(xù)執(zhí)行被調(diào)試進(jìn)程,以等待并處理下一個(gè)調(diào)試事件。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810037276.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 麻豆国产一区二区| 国产精品中文字幕一区 | 狠狠色噜噜狠狠狠狠米奇7777| 久久aⅴ国产欧美74aaa| 999久久久国产| 日韩av在线播放观看| 亚洲国产精品第一区二区| 久久综合伊人77777麻豆最新章节 一区二区久久精品66国产精品 | 91国产一区二区| 国产不卡网站| 草逼视频网站| 狠狠色噜噜狠狠狠狠综合久| 欧美在线观看视频一区二区| 日韩一级精品视频在线观看| 亚洲国产精品区| 亚洲日韩aⅴ在线视频| 国产色婷婷精品综合在线手机播放| 国产一级片大全| 日韩欧美激情| 午夜精品999| 91精品丝袜国产高跟在线| 国产精品亚洲二区| xxxx在线视频| 国产欧美一二三区| 午夜大片网| 国产一区二区电影| 午夜免费一级片| 2023国产精品自产拍在线观看| 991本久久精品久久久久| 日韩av片无码一区二区不卡电影| 99久久国产免费,99久久国产免费大片| 午夜激情影院| 激情欧美一区二区三区| 私人影院av| 91avpro| 久久久久国产精品嫩草影院| 亚洲一区欧美| 国产91精品高清一区二区三区| 久久精品手机视频| 亚洲欧美一卡| 911久久香蕉国产线看观看| 欧美午夜羞羞羞免费视频app| 久久精品国产99| 国产99久久久精品视频| 高清欧美xxxx| 欧美国产一区二区三区激情无套| 国产99小视频| 老女人伦理hd| 性国产videofree极品| 26uuu亚洲国产精品| 欧美激情视频一区二区三区免费| 国产一区二区三区午夜| 亚洲精品一品区二品区三品区 | 国产色99| 亚洲国产精品肉丝袜久久| 国产精品一区二区av日韩在线 | 国产欧美日韩亚洲另类第一第二页| 国产高清一区在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲精品国产精品国产| 国产大学生呻吟对白精彩在线| 美女张开腿黄网站免费| 久久久久国产精品免费免费搜索| 国产一级在线免费观看| 午夜国内精品a一区二区桃色| 中文字幕欧美一区二区三区 | 国产69精品久久久久按摩| 在线电影一区二区| 国产日韩一区二区在线| 国产一区欧美一区| 91精品国模一区二区三区| 91精品一区二区在线观看| 中文字幕在线乱码不卡二区区| 91精品视频免费在线观看| 另类视频一区二区| 在线精品视频一区| 特高潮videossexhd| 国产足控福利视频一区| 国产精品视频tv| 精品福利一区| 鲁一鲁一鲁一鲁一鲁一av| 色噜噜狠狠色综合影视|