[發(fā)明專利]分析網(wǎng)頁方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 200910090773.2 | 申請(qǐng)日: | 2009-08-06 |
| 公開(公告)號(hào): | CN101620620A | 公開(公告)日: | 2010-01-06 |
| 發(fā)明(設(shè)計(jì))人: | 王新穎 | 申請(qǐng)(專利權(quán))人: | 成都市華為賽門鐵克科技有限公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30;G06F21/00 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 劉 芳 |
| 地址: | 611731四川省成都*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 分析 網(wǎng)頁 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及網(wǎng)絡(luò)技術(shù),特別涉及一種分析網(wǎng)頁方法和裝置。?
背景技術(shù)
隨著互聯(lián)網(wǎng)時(shí)代網(wǎng)絡(luò)應(yīng)用不斷擴(kuò)展,在為互聯(lián)網(wǎng)用戶提供越來越便利的服務(wù)的同時(shí)也帶了了很多安全性的隱患。目前,以經(jīng)濟(jì)利益為驅(qū)動(dòng)的惡意事件越來越多,網(wǎng)頁掛馬的形勢(shì)也越來越嚴(yán)峻。網(wǎng)民中無論家庭用戶、企業(yè)用戶還是政府用戶,都無法區(qū)分出有惡意鏈接或已經(jīng)被掛馬的網(wǎng)站,被種木馬病毒,從而導(dǎo)致郵箱、銀行、證券、IM工具等賬號(hào)被盜,導(dǎo)致直接或間接的經(jīng)濟(jì)損失。?
目前絕大多數(shù)掛馬的惡意網(wǎng)頁都采用了腳本加密變形的技術(shù),加密后的網(wǎng)頁無法直接用特征比對(duì)的方式來進(jìn)行分析判斷,因此就不能使用傳統(tǒng)殺毒軟件分析用戶瀏覽的網(wǎng)頁是否是惡意的。現(xiàn)在針對(duì)惡意網(wǎng)頁的分析一般使用沙箱檢測(cè)的方法進(jìn)行行為判斷,既先下載網(wǎng)頁并將該網(wǎng)頁放在瀏覽器中運(yùn)行,然后監(jiān)測(cè)瀏覽器的行為,比如是否有寫入注冊(cè)表的動(dòng)作,是否有下載運(yùn)行的動(dòng)作等來判斷網(wǎng)頁的合法性。?
在實(shí)現(xiàn)本發(fā)明過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)中至少存在如下問題:采用沙箱檢測(cè)的方法進(jìn)行分析網(wǎng)頁是否是惡意網(wǎng)頁時(shí),需要先下載網(wǎng)頁并通過瀏覽器運(yùn)行該網(wǎng)頁,根據(jù)瀏覽器的行為判斷網(wǎng)頁是否合法,因此,不能即時(shí)分析是否是惡意網(wǎng)頁。?
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種分析網(wǎng)頁方法和裝置,以實(shí)現(xiàn)對(duì)網(wǎng)頁是否為惡意網(wǎng)頁進(jìn)行即時(shí)分析。?
本發(fā)明實(shí)施例提供了一種分析網(wǎng)頁方法,其中包括:?
將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù);?
通過調(diào)用所述輸出函數(shù),輸出所述網(wǎng)頁的內(nèi)容;?
分析輸出的所述網(wǎng)頁的內(nèi)容,確定所述網(wǎng)頁是否為惡意網(wǎng)頁;?
所述欲分析的網(wǎng)頁為采用腳本加密的網(wǎng)頁;所述通過調(diào)用所述輸出函數(shù),輸出所述網(wǎng)頁的內(nèi)容包括:加載解析器,采用所述解析器對(duì)所述欲分析的網(wǎng)頁進(jìn)行解密過程中,調(diào)用所述輸出函數(shù)輸出解密后的所述網(wǎng)頁的內(nèi)容。?
本發(fā)明實(shí)施例提供了一種分析網(wǎng)頁裝置,其中包括:?
處理模塊,用于將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù);?
輸出模塊,用于通過調(diào)用所述輸出函數(shù),輸出所述網(wǎng)頁的內(nèi)容;所述輸出模塊包括:加載模塊,用于加載解析器;解密模塊,用于采用所述解析器對(duì)所述欲分析的網(wǎng)頁進(jìn)行解密;輸出子模塊,用于在解析器對(duì)所述欲分析的網(wǎng)頁進(jìn)行解密過程中,調(diào)用所述輸出函數(shù)輸出解密后的所述網(wǎng)頁的內(nèi)容。?
分析模塊,用于分析輸出的所述網(wǎng)頁的內(nèi)容,確定所述網(wǎng)頁是否為惡意網(wǎng)頁。?
由以上技術(shù)方案可知,本發(fā)明實(shí)施例提供的一種分析網(wǎng)頁方法和裝置,通過將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù),通過輸出網(wǎng)頁內(nèi)容并分析,確定該網(wǎng)頁是否是惡意網(wǎng)頁,實(shí)現(xiàn)了對(duì)網(wǎng)頁是否為惡意網(wǎng)頁的即時(shí)分析。?
附圖說明
圖1為本發(fā)明分析網(wǎng)頁方法實(shí)施例一流程圖;?
圖2為本發(fā)明分析網(wǎng)頁方法實(shí)施例二流程圖;?
圖3為本發(fā)明分析網(wǎng)頁方法實(shí)施例三流程圖;?
圖4為本發(fā)明分析網(wǎng)頁裝置實(shí)施例一結(jié)構(gòu)示意圖;?
圖5為本發(fā)明分析網(wǎng)頁裝置實(shí)施例二結(jié)構(gòu)示意圖。?
具體實(shí)施方式
下面通過具體實(shí)施例并結(jié)合附圖對(duì)本發(fā)明做進(jìn)一步的詳細(xì)描述。?
圖1為本發(fā)明分析網(wǎng)頁方法實(shí)施例一流程圖。如圖1所示,本發(fā)明實(shí)施例提供了一種分析網(wǎng)頁方法,該方法包括:?
步驟100、將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù);?
步驟101、通過調(diào)用輸出函數(shù),輸出網(wǎng)頁的內(nèi)容;?
步驟102、分析輸出的網(wǎng)頁的內(nèi)容,確定網(wǎng)頁是否為惡意網(wǎng)頁。?
由以上技術(shù)方案可知,本發(fā)明實(shí)施例提供的分析網(wǎng)頁方法,通過將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù),并由輸出函數(shù)將該網(wǎng)頁的內(nèi)容輸出并最終分析該網(wǎng)頁是否是惡意網(wǎng)頁。本發(fā)明實(shí)施例提供的分析網(wǎng)頁方法無需通過瀏覽器運(yùn)行該網(wǎng)頁來進(jìn)行行為判斷,實(shí)現(xiàn)了即時(shí)分析網(wǎng)頁是否是惡意網(wǎng)頁。?
圖2為本發(fā)明分析網(wǎng)頁方法實(shí)施例二流程圖。本實(shí)施例的網(wǎng)頁采用腳本加密,如圖2所示,本發(fā)明實(shí)施例提供了一種分析網(wǎng)頁方法,該方法包括:?
步驟200、采用字符串替換的方式將欲分析的網(wǎng)頁中的運(yùn)行函數(shù)替換為輸出函數(shù)。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都市華為賽門鐵克科技有限公司,未經(jīng)成都市華為賽門鐵克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910090773.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





