日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種API日志監控方法及裝置有效

專利信息
申請號: 201210129761.8 申請日: 2012-04-27
公開(公告)號: CN102930207A 公開(公告)日: 2013-02-13
發明(設計)人: 白彥庚;劉歡;鄒義鵬;張楠;陳勇 申請(專利權)人: 北京金山安全軟件有限公司;可牛網絡技術(北京)有限公司;貝殼網際(北京)安全技術有限公司
主分類號: G06F21/56 分類號: G06F21/56;G06F17/30
代理公司: 北京銀龍知識產權代理有限公司 11243 代理人: 黃燦;安利霞
地址: 100085 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 api 日志 監控 方法 裝置
【說明書】:

技術領域

發明涉及計算機的反病毒領域,特別是指一種API日志監控方法及裝置。

背景技術

在反病毒領域,計算機產生的樣本增量都是海量的,目前已有的樣本自動分析可以歸為兩類:

1.靜態自動分析:通過反匯編代碼分析、樣本靜態內容比對以及一系統啟發式規則對比來給樣本定性。這種靜態自動分析的技術的優點是:快速,吞量高,可以應對每日的海量樣本,并給出結果;缺點是:精準度一般,無法給出樣本的惡意行為,對加密處理過的樣本存在較多的誤報和漏報。

2.動態自動分析:通過動態執行樣本,并記錄樣本運行過程中的動態行為,并對該動態行為進行分析,以樣本進行定性。這種動態自動分析的技術的優點是:精準度高,可以明確指出樣本惡意行為并可以精確對樣本進行定性;缺點是:低速,吞吐量低,若想應對海量樣本,需要大量硬件資源投入。

由于病毒行為本身是病毒樣本區別于正常文件的最本質的屬性,也是病毒家族分類的根本依據,而樣本的動態分析可以精確地指出其產生的各種惡意行為,因此具有很高的精確度,且有很強的事后檢索能力,可以實現精確定位一個病毒家族的一組樣本。

目前已有的樣本的動態分析方法的步驟包括如下:

1.在特殊的監控環境下執行病毒樣本;

2.記錄病毒對文件、注冊表的修改和訪問;

3.記錄進程、線程創建信息并跟蹤;

4.記錄病毒及其衍生進程、線程產生的API(Windows系統接口函數)流日志,并根據系統已知文件或者文件路徑過濾系統文件產生的API流日志,排除干擾;

5.記錄產生的網絡通信記錄;

6.利用已有規則對上述2、3和4步驟中的產生的結果進行分析,并給出最終結果。

其中,該方法中,利用系統已知文件名或者文件路徑過濾存在以下缺點:

1.有潛在的風險,將與系統文件同名的病毒的API流日志漏掉;

2.針對替換系統文件的病毒手法,會將病毒的API流日志漏掉;

3.針對感染型病毒,感染系統文件后的病毒的API流日志漏掉;

4.針對文件映像指向系統正常文件,但內存內容為病毒的內容的API流日志漏掉;

5.針對將系統文件名改名并調用的病毒手法,會產生大量的垃圾信息。

發明內容

本發明要解決的技術問題是提供一種API日志監控方法及裝置,可以精確判斷API所屬模塊的安全性,并精確過濾掉無關的模塊產生的API流記錄,避免漏掉關鍵API流日志,從而使得到的API流日志更加全面,精確。

為解決上述技術問題,本發明的實施例提供一種API日志監控方法,包括:

確定目標樣本運行過程中產生的所有進程中的模塊以及后續動態加載的模塊是否可信;

獲得所述目標樣本運行過程中產生的每一條API日志,若所述API日志所屬的模塊可信,則不記錄所述API日志,否則,記錄。

其中,所述確定目標樣本運行過程中產生的所有進程中的模塊以及后續動態加載的模塊是否可信的步驟包括:

生成一可信文件列表;

獲得所述目標樣本運行過程中產生的所有進程中的模塊以及后續動態加載的模塊對應的系統文件以及所述模塊對應的系統文件的標識;

若在所述可信文件列表中匹配到所述對應的系統文件的標識,則將所述對應的系統文件對應的模塊標記為可信,否則,標記為不可信。

其中,所述生成一可信文件列表的步驟包括:

獲得系統磁盤中每個系統文件的唯一標識;

將所述標識記錄在一動態庫文件中;

根據所述動態庫文件,生成一可信文件列表。

其中,所述獲得系統磁盤中每個系統文件的唯一標識的步驟包括:

對所述每個系統文件進行Hash運算,將得到的Hash值作為所述每個系統文件的唯一標識;其中,所述Hash值包括:對所述系統文件全文進行校驗得到的第一校驗值以及對所述系統文件的頭部分進行校驗得到的第二校驗值;

所述動態庫文件包括:順序存儲的所述每個系統文件的Hash值形成的序列。

其中,所述根據所述動態庫文件,生成一可信文件列表的步驟包括:

從所述動態庫文件的每個系統文件的Hash值形成的序列中,動態申請多個所述系統文件的Hash值,形成所述可信文件列表。

其中,所述獲得所述目標樣本運行過程中產生的所有進程中的模塊以及后續動態加載的模塊對應的系統文件,以及所述對應的系統文件的標識的步驟包括:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京金山安全軟件有限公司;可牛網絡技術(北京)有限公司;貝殼網際(北京)安全技術有限公司,未經北京金山安全軟件有限公司;可牛網絡技術(北京)有限公司;貝殼網際(北京)安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210129761.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲精品国产精品国自| 国产精品9区| 午夜精品在线观看| 日本xxxx护士高潮hd| 农村妇女毛片精品久久| 欧美系列一区二区| 国产午夜精品一区理论片飘花| 亚洲制服丝袜在线| 国产欧美综合一区| 狠狠色狠狠色88综合日日91| 欧美午夜理伦三级在线观看偷窥 | 91麻豆精品国产91久久久资源速度| 国内揄拍国产精品| 19videosex性欧美69| 国产高清不卡一区| 国产91精品一区二区麻豆亚洲| 一本色道久久综合亚洲精品浪潮| 91麻豆精品国产91久久久无限制版| 国产精品一区在线观看你懂的| 国产一区二区视频播放| 国产另类一区| 国产99久久九九精品免费| 欧美精品一区二区三区四区在线| 欧美日韩一区二区高清| 性国产日韩欧美一区二区在线| 国产精品不卡在线| 亚洲s码欧洲m码在线观看| 丝袜诱惑一区二区三区| 日韩精品一区二区久久| 国产在线精品二区| 亚洲欧美色图在线| 99精品视频免费看| 国产一级精品在线观看| **毛片免费| 国产伦精品一区二区三区免费迷| 国产欧美亚洲一区二区| 久久夜色精品国产亚洲| 国产亚洲精品久久久久动| 综合久久国产九一剧情麻豆| 99欧美精品| 91婷婷精品国产综合久久| 亚洲乱强伦| 十八无遮挡| 夜夜爽av福利精品导航| av国产精品毛片一区二区小说| 一区二区精品久久| 狠狠色噜噜狠狠狠狠69| 欧美福利一区二区| 超碰97国产精品人人cao| 国产在线一卡| 国产盗摄91精品一区二区三区| 91高跟紫色丝袜呻吟在线观看| 6080日韩午夜伦伦午夜伦| 欧美国产一区二区在线| 激情欧美一区二区三区| 热久久国产| 日韩欧美中文字幕精品| av午夜影院| 国产精品视频1区2区3区| 亚洲欧美日本一区二区三区| 亚洲欧洲一二三区| 午夜伦理片在线观看| 国产精品5区| 久草精品一区| 午夜电影毛片| 久久久久亚洲| 欧美精品免费视频| 国产全肉乱妇杂乱视频在线观看| 中文字幕亚洲欧美日韩在线不卡| 在线亚洲精品| 91久久国产露脸精品国产| 亚洲福利视频一区| 亚洲免费永久精品国产| 欧美黄色片一区二区| 91精品一区二区中文字幕| 91麻豆产精品久久久| 一区二区三区四区视频在线| 99热久久精品免费精品| 欧美一区二区三区不卡视频 | 欧美系列一区二区| 午夜剧场一区| 一区二区三区在线影院| 91视频国产九色| 狠狠插影院| 99国产精品久久久久99打野战| 狠狠色噜噜狠狠狠狠2021天天| 国产精品视频二区不卡| 国产乱子伦农村xxxx| 久久影视一区二区| 亚洲网久久| 国产一级大片| 欧美日韩一级二级| 中文在线一区| 欧美在线视频三区| 欧美髙清性xxxxhdvid| 国产高清精品一区二区| 91亚洲国产在人线播放午夜| 久久国产欧美日韩精品| 制服丝袜亚洲一区| 欧美日韩国产一区在线| 亚洲国产精品国自产拍久久| 国产色99| 99色精品视频| 黄毛片在线观看| 午夜剧场伦理| 亚洲精品乱码久久久久久按摩| 国产一级不卡视频| 精品国产乱码一区二区三区a | 欧美人妖一区二区三区| 国产精品亚洲欧美日韩一区在线| 91精品一区二区中文字幕| 精品婷婷伊人一区三区三| 日韩欧美中文字幕精品| 精品国产九九九| 精品国产乱码久久久久久影片| 欧美激情在线一区二区三区| 久久精品一二三四| 国产亚洲精品精品国产亚洲综合| 正在播放国产一区二区| 欧美一区二区免费视频| 国产精品中文字幕一区二区三区| 鲁丝一区二区三区免费| 免费的午夜毛片| 丰满少妇高潮惨叫久久久| 国产乱色国产精品播放视频| 国产日韩欧美三级| 四虎国产永久在线精品| 在线观看欧美日韩国产| 亚洲国产欧美一区| 午夜毛片在线看| 欧美乱妇高清无乱码| 精品国产一区二区三| 亚洲国产精品入口| 97香蕉久久国产超碰青草软件| 午夜电影一区二区三区| 午夜黄色网址| 中文字幕欧美一区二区三区 | 最新国产一区二区| 久久中文一区| 一区二区午夜| 狠狠色噜噜狠狠狠狠米奇777| 亚洲精品色婷婷| 久久综合激情网| 欧美综合国产精品久久丁香| 国产精品亚洲精品| 国产日韩一区二区三免费| 国产精品九九九九九| 久久久一二区| 狠狠色依依成人婷婷九月| 99re热精品视频国产免费| 国产视频一区二区在线| 激情久久精品| 国产精品人人爽人人做av片| 国产精品综合在线观看| 中文字幕一二三四五区| 91av精品| 日韩精品免费一区二区三区| 久久久99精品国产一区二区三区| 综合久久国产九一剧情麻豆| 国产精品刺激对白麻豆99| 精品国产一区二区三区国产馆杂枝| 国产日韩精品一区二区 | 日韩国产精品久久久久久亚洲| 国产伦精品一区二区三区免费观看| 国产精品亚洲欧美日韩一区在线| 日本二区在线观看| 免费毛片a| 国产精品一二三区视频出来一| 欧美激情在线观看一区| 96国产精品| 亚洲精品乱码久久久久久高潮| 国产99久久久精品视频| 日韩午夜电影在线| 久久精品国产99| 亚洲国产精品第一区二区| 午夜理伦影院| 国产伦理久久精品久久久久| 国产精品日韩视频| 国产精品亚州| 久免费看少妇高潮a级特黄按摩| 国产一级自拍片| 亚洲国产精品精品| 欧美日韩一区免费| 天啦噜国产精品亚洲精品| 午夜a电影| 亚洲欧洲另类精品久久综合| 国产精品久久久区三区天天噜| 国产区精品区| 天干天干天啪啪夜爽爽99| 中文字幕国内精品| 色婷婷久久一区二区三区麻豆| 欧美日韩综合一区| 日本高清一二三区| 久久精品爱爱视频| 97久久精品人人澡人人爽| 国产精品二区一区| 狠狠躁狠狠躁视频专区| 亚洲国产精品一区在线观看| 午夜伦理片在线观看| 亚洲国产精品一区二区久久,亚洲午夜| 国产精品一区不卡| 国产综合亚洲精品| 国产99久久九九精品| 国产一区二区午夜| 日韩av在线播| 欧美午夜理伦三级在线观看偷窥| 国产精品1区2区| 国产男女乱淫真高清视频免费| 国产1区在线观看| 99久久99精品| 一区二区三区欧美在线| 国产91刺激对白在线播放| 国产一卡在线| 亚洲**毛茸茸| 狠狠色狠狠色综合日日五| 亚洲精品一区在线| 精品福利一区| 欧美日韩激情一区二区| 亚洲欧美一二三| 亚洲精品色婷婷| 四季av中文字幕一区| 午夜av资源| 国产在线不卡一| 国产玖玖爱精品视频| 丰满岳乱妇bd在线观看k8| 狠狠色噜噜狠狠狠狠| 欧美亚洲国产日韩| 国产欧美www| 久久国产精品久久久久久电车| 久久久国产精品一区| 国产欧美一区二区三区免费视频| 曰韩av在线| 欧美激情在线免费| 亚洲欧美日韩另类精品一区二区三区 | 欧美乱大交xxxxx| 午夜剧场一区| 国产免费观看一区| 91精品国产综合久久福利软件| 久久99精品久久久大学生| 麻豆国产一区二区| 国产一区二区激情| 热re99久久精品国99热蜜月| 在线视频国产一区二区| 国产91一区| 国产色午夜婷婷一区二区三区| 国产99久久久久久免费看|