日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]檢測惡意代碼樣本的網絡行為的方法及系統有效

專利信息
申請號: 201010107195.1 申請日: 2010-02-05
公開(公告)號: CN101841523A 公開(公告)日: 2010-09-22
發明(設計)人: 郝志宇;崔翔;王彥明;吳志剛 申請(專利權)人: 中國科學院計算技術研究所
主分類號: H04L29/06 分類號: H04L29/06;G06F21/00;G06F11/36
代理公司: 北京律誠同業知識產權代理有限公司 11006 代理人: 祁建國;梁揮
地址: 100080 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 檢測 惡意代碼 樣本 網絡 行為 方法 系統
【說明書】:

技術領域

發明涉及網絡安全領域,尤其涉及檢測惡意代碼樣本的網絡行為的方法及系統。

背景技術

現階段惡意代碼樣本形態不斷進化,從而形成各種新型的攻擊方式,為攻擊者提供了更加隱蔽、靈活且高效的攻擊機制,惡意代碼樣本正步入快速發展期,對因特網安全已造成嚴重威脅,因此得到了社會各界的廣泛關注。通過技術手段,實現大量未知惡意代碼樣本的合理分析,是安全界非常關注的。

現階段對惡意代碼樣本獲取的常見方法是借助蜜罐系統、交換來源等等收集試驗樣本;并且同時借助sandbox、wmware運行樣本,然后記錄樣本行為動作。由于樣本數量巨大,現有技術中采用的方法包括:(1)減少樣本運行時間;(2)減少樣本數目,抽樣分析;(3)增大樣本運行成本。

采用方法(1)由于運行時間短會導致樣本某種行為未觸發,而收集到的信息過少或者未收集到信息;采用方法(2)會導致遺棄大量有價值的樣本;采用方法(3)導致資源開銷非常多。

發明內容

為解決上述問題,本發明提供了檢測惡意代碼樣本的網絡行為的方法及系統,通過對惡意代碼樣本的網絡行為追蹤獲得惡意代碼樣本的行為數據,從而減少分析資源成本,降低計算開銷。

本發明公開了一種檢測惡意代碼樣本的網絡行為的方法,包括:

步驟1,獲取惡意代碼樣本,并存儲所述惡意代碼樣本;

步驟2,將所述惡意代碼樣本輸入虛擬機,運行所述惡意代碼樣本,獲得所述惡意代碼樣本的網絡數據;

步驟3,解析所述惡意代碼樣本的網絡數據獲得關鍵信息數據,依據所述關鍵信息數據中的命令進行連接,并追蹤所述連接之后的行為;

步驟4,輸出追蹤結果。

所述步驟1進一步為,

步驟21,使用網絡爬蟲獲得urls列表,如果urls列表為exe列表,則所述urls列表中的文件為待存儲的惡意代碼樣本;

步驟22,將所述惡意代碼樣本存儲到數據庫。

所述步驟21還包括,

步驟31,如果urls列表不為exe列表,則將所述urls列表輸入蜜罐系統;

步驟32,如果蜜罐系統的返回結果為exe文件,則所述exe文件為待存儲的惡意代碼樣本。

所述步驟22之后還包括:

步驟41,通過惡意代碼樣本交互獲得惡意代碼樣本,將所述惡意代碼樣本存儲到數據庫。

所述步驟2進一步為,

步驟51,訪問所述數據庫,獲取惡意代碼樣本,將惡意代碼樣本輸入虛擬機中;

步驟52,虛擬機運行所述惡意代碼樣本,記錄網絡數據,對所述記錄持續預設時長。

所述步驟3進一步為,

步驟61,按網絡數據包的格式解析所述惡意代碼樣本的網絡數據,獲得關鍵信息數據;

步驟62,讀取所述關鍵信息數據中的命令,組成命令表,依據命令表中連接相關命令和命令參數進行連接,如果連接成功,則執行步驟63,如果連接失敗,則將此次未成功連接記錄加入追蹤結果,執行步驟4;

步驟63,對命令表中命令的行為進行追蹤,將結果加入追蹤結果中。

所述步驟62進一步為,

步驟71,讀取所述關鍵信息數據中的命令,組成命令表;

步驟72,根據命令表中連接相關命令以及命令參數中的IP地址和TCP端口進行連接;

步驟73,如果連接成功,則執行所述步驟63;如果所述連接未成功,則判斷嘗試連接次數是否超過預設次數,如果超過,則連接失敗,將此次未成功連接記錄加入追蹤結果,執行所述步驟4;如果沒有超過,執行所述步驟72。

所述步驟3開始執行時還包括,開始對追蹤時間計時;

所述步驟73中連接失敗,將此次未成功連接記錄加入追蹤結果,執行步驟4進一步為,

步驟81,判斷追蹤時間是否超過預設時長,如果是,則將此次未成功連接記錄加入追蹤結果,執行所述步驟4;否則,等待預設等待時長后,執行步驟72。

所述步驟3開始執行時還包括,開始對追蹤時間計時;

所述步驟63進一步為,

步驟91,如果所述命令列表中命令已被順序獲取完成,則執行步驟94;否則,按順序從命令列表中獲取命令,執行步驟92;

步驟92,對獲取的命令進行判斷,

如果獲取的命令為連接命令,則判斷連接后是否有接收行為發生,如果有,則執行步驟93,否則,執行步驟91;

如果獲取的命令為發送命令,則按原始數據時間間隔發送相同數據,如果存在接收行為,則執行步驟93,如果不存在接收行為,則執行步驟91;

如果獲取的命令為關閉命令,則結束追蹤,執行步驟94;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010107195.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产色一区二区| 亚洲欧美另类国产| 99re久久精品国产| 一二三区欧美| 亚洲欧美另类国产| 在线国产一区二区三区| 精品福利一区| 国产精品亚洲第一区| 中文字幕日韩有码| 好吊色欧美一区二区三区视频 | 99欧美精品| freexxxx性| 岛国黄色av| 综合欧美一区二区三区| 久久久精品99久久精品36亚| 男女视频一区二区三区| 日韩欧美一区精品| 国产精品视频久久久久| 国产一区中文字幕在线观看| 国偷自产中文字幕亚洲手机在线| 久久一级精品| 亚洲精品456| 国产日产高清欧美一区二区三区| 国产一区影院| 国产麻豆一区二区| 中文天堂在线一区| 久久91精品国产91久久久| 国产精品九九九九九| 久久99精品久久久大学生| 欧美在线视频一区二区三区| 国产精品人人爽人人做av片 | 国产一区二区三区影院| 狠狠躁夜夜躁2020| 午夜色影院| 欧美精品一区二区三区久久久竹菊| 精品一区二区三区自拍图片区| 99视频一区| 毛片大全免费看| 国产一区二区资源| 免费高潮又黄又色又爽视频| 亚洲一区二区三区加勒比| 国产二区视频在线播放| 国产三级欧美三级日产三级99| 一区二区三区国产精品视频| 午夜特片网| 国产无遮挡又黄又爽免费网站| 久久精品国产亚| 日韩av在线免费电影| 在线精品国产一区二区三区| 少妇特黄v一区二区三区图片| 欧美乱妇在线视频播放| 欧美精品中文字幕亚洲专区| 欧美中文字幕一区二区三区| 亚洲影院久久| 久99久视频| 福利电影一区二区三区| 日本一级中文字幕久久久久久| 91婷婷精品国产综合久久| 午夜精品一二三区| 二区三区免费视频| 日韩精品久久一区二区三区| 91精品啪在线观看国产线免费| 四季av中文字幕一区| 一色桃子av大全在线播放| 国产精品久久久久久久妇女| 国产精一区二区三区| 亚洲自偷精品视频自拍| 91理论片午午伦夜理片久久 | 国产69精品久久久久app下载| 少妇厨房与子伦在线观看| 中文乱码字幕永久永久电影| 一区二区久久久久| 亚洲四区在线| 亚洲精品久久久中文| 国产精品久久久久久久久久久杏吧| 好吊妞国产欧美日韩软件大全| 亚洲精品20p| 91在线一区二区| 欧美日韩综合一区二区| 91久久久爱一区二区三区| 国产一区在线免费| _97夜夜澡人人爽人人| 美女被羞羞网站视频软件| 17c国产精品一区二区 | 精品综合久久久久| 精品一区二区三区影院| 精品国产乱码久久久久久虫虫| 国产91精品高清一区二区三区| 亚洲精品日本久久一区二区三区| 午夜影院一区| 精品日韩久久久| 中文字幕av一区二区三区高| 久久99视频免费| 精品婷婷伊人一区三区三| 99视频国产在线| 午夜伦理在线观看| 91一区二区三区在线| 思思久久96热在精品国产| 93久久精品日日躁夜夜躁欧美| 精品国产免费一区二区三区| 99久久精品免费看国产免费粉嫩| 亚洲女人av久久天堂| 国产999精品久久久久久绿帽| 91久久国语露脸精品国产高跟| 国产精品一区二区6| 国产精品一二二区| 亚洲va久久久噜噜噜久久0| 色婷婷噜噜久久国产精品12p| 久久一区二区三区欧美| 亚洲日韩aⅴ在线视频| 国产美女视频一区二区三区| 精品国精品国产自在久不卡| 99精品一级欧美片免费播放| 性刺激久久久久久久久九色| 国产精品偷乱一区二区三区| 99久久久国产精品免费调教网站| 日韩精品久久久久久久电影99爱| 99精品国产一区二区三区麻豆 | 亚洲国产精品入口| 亚洲国产一二区| 午夜色影院| 国产人成看黄久久久久久久久 | 男人的天堂一区二区| 公乱妇hd在线播放bd| 麻豆9在线观看免费高清1| 午夜裸体性播放免费观看| 美日韩一区| 国产精品久久久久久亚洲调教| 亚洲一区二区福利视频| 国产精品99一区二区三区| 国产伦理精品一区二区三区观看体验| 国产精品一区二区毛茸茸| 国产一区二区极品| 综合色婷婷一区二区亚洲欧美国产| 少妇太爽了在线观看免费| 亚洲1区在线观看| 久久久久久国产一区二区三区| 国产一区在线免费| 欧美一区二区三区免费电影| 国产品久久久久久噜噜噜狼狼| 日日狠狠久久8888偷色| 99riav3国产精品视频| 精品国产乱码久久久久久软件影片| 国产vsv精品一区二区62| 99riav3国产精品视频| 香蕉av一区| 日韩一级免费视频| 国产一级大片| 亚洲乱视频| 亚洲精品久久久久久动漫| 午夜激情免费电影| 午夜剧场一区| 夜夜嗨av禁果av粉嫩av懂色av | 国产91在线拍偷自揄拍| 国产精品高清一区| 狠狠色狠狠综合久久| 国产精品v欧美精品v日韩| 91麻豆精品国产91久久久久推荐资源| 精品免费久久久久久久苍| 国产精品久久久久久久妇女| 99久久婷婷国产综合精品草原| 四虎国产精品永久在线国在线| 精品一区二区三区影院| 国精产品一二四区在线看| 亚洲国产精品一区二区久久hs| 中文文精品字幕一区二区| 亚洲欧美国产日韩综合| 欧美高清视频一区二区三区| 91精品福利观看| 久久久久国产亚洲日本| 精品少妇一区二区三区 | 91精品视频在线免费观看| 91麻豆精品国产91久久| 国产精品视频二区不卡| 国产精品高潮呻吟三区四区| 99国产精品99久久久久| 伊人久久婷婷色综合98网| 99精品一区二区| 亚洲高清乱码午夜电影网| 玖玖国产精品视频| 欧美日韩一区二区三区不卡视频| 日韩毛片一区| 一级黄色片免费网站| 国产69精品久久久久999小说| 亚洲一区二区福利视频| 亚洲高清久久久| 日韩av一区二区在线播放| 国产在线卡一卡二| 日本精品一区二区三区视频| 国产91视频一区| 日韩电影在线一区二区三区| 欧美日韩中文字幕三区| 狠狠色噜噜狠狠狠狠69| 国产999久久久| 91制服诱惑| 国产欧美精品一区二区三区-老狼| 蜜臀久久99精品久久久| 国产精品日韩精品欧美精品| 久久精品爱爱视频| 久久精品综合视频| 国产欧美日韩综合精品一| 日韩av在线网址| 国产一区二区综合| 日日噜噜夜夜狠狠| 午夜精品一区二区三区aa毛片| 国产一区二区播放| 中文字幕日韩有码| 亚洲国产精品国自产拍av| 国产福利一区在线观看| 国产乱xxxxx97国语对白| 精品国产乱码久久久久久老虎| 日本少妇一区二区三区| 午夜影院黄色片| 亚洲欧洲日本在线观看| 欧美资源一区| 日本免费电影一区二区| 国产日本欧美一区二区三区| 狠狠色噜噜狠狠狠狠黑人| 欧美一级日韩一级| 免费看农村bbwbbw高潮| 日本白嫩的18sex少妇hd| 国产一区二区三区中文字幕| 国产精品久久久久久久久久久久冷| 国产一区二区激情| 亚洲国产精品国自产拍久久| 91麻豆精品国产91久久久更新资源速度超快| 欧美中文字幕一区二区三区| 国产欧美一区二区在线| 国产精品一区一区三区| 国产欧美一区二区三区四区| 91麻豆精品国产91久久久久| 国产女人好紧好爽| 国产色婷婷精品综合在线播放 | 久久国产精久久精产国| 国产乱老一区视频| 国产69精品久久久久9999不卡免费| 欧美日韩一区不卡| 中文乱码在线视频| 999久久久国产| 日韩精品免费一区二区三区| 国产午夜亚洲精品午夜鲁丝片| 国产日韩欧美另类| 性欧美1819sex性高播放| 国产一区激情| 国产高清在线精品一区二区三区| 久久久久亚洲精品|