日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]系統(tǒng)惡意程序檢測(cè)方法及裝置在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201210321551.9 申請(qǐng)日: 2012-09-03
公開(kāi)(公告)號(hào): CN103679013A 公開(kāi)(公告)日: 2014-03-26
發(fā)明(設(shè)計(jì))人: 劉桂澤 申請(qǐng)(專(zhuān)利權(quán))人: 騰訊科技(深圳)有限公司
主分類(lèi)號(hào): G06F21/56 分類(lèi)號(hào): G06F21/56
代理公司: 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 代理人: 胡海國(guó)
地址: 518044 廣東省深圳*** 國(guó)省代碼: 廣東;44
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 系統(tǒng) 惡意程序 檢測(cè) 方法 裝置
【權(quán)利要求書(shū)】:

1.一種系統(tǒng)惡意程序檢測(cè)方法,其特征在于,包括:

遍歷系統(tǒng)內(nèi)核空間,獲取活躍的驅(qū)動(dòng)程序列表;

從所述驅(qū)動(dòng)程序列表中取出驅(qū)動(dòng)程序,獲取驅(qū)動(dòng)程序信息;

基于所述驅(qū)動(dòng)程序信息將所述驅(qū)動(dòng)程序與預(yù)先建立的惡意代碼特征庫(kù)中的特征組合進(jìn)行特征匹配,以檢測(cè)所述驅(qū)動(dòng)程序是否為惡意程序。

2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述基于驅(qū)動(dòng)程序信息將所述驅(qū)動(dòng)程序與預(yù)先建立的惡意代碼特征庫(kù)中的特征組合進(jìn)行特征匹配,以檢測(cè)所述驅(qū)動(dòng)程序是否為惡意程序的步驟包括:

根據(jù)所述驅(qū)動(dòng)程序信息獲取所述驅(qū)動(dòng)程序的自身代碼特征,并進(jìn)行系統(tǒng)關(guān)鍵調(diào)用路徑的掃描檢測(cè);

當(dāng)該驅(qū)動(dòng)程序篡改系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑時(shí),獲取該驅(qū)動(dòng)程序篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑;

將所述驅(qū)動(dòng)程序的自身代碼特征和該驅(qū)動(dòng)程序篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑與預(yù)先建立的惡意代碼特征庫(kù)中的第一條特征組合進(jìn)行匹配;

若匹配成功,則檢測(cè)出所述驅(qū)動(dòng)程序?yàn)閻阂獬绦颍?/p>

否則,將所述驅(qū)動(dòng)程序的自身代碼特征和該驅(qū)動(dòng)篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑與預(yù)先建立的惡意代碼特征庫(kù)中的下一條特征組合進(jìn)行匹配;直至匹配成功;或者,當(dāng)所述驅(qū)動(dòng)程序與所述惡意代碼特征庫(kù)中所有特征組合均不匹配時(shí),檢測(cè)出所述驅(qū)動(dòng)程序不是惡意程序。

3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,還包括:

當(dāng)檢測(cè)出所述驅(qū)動(dòng)程序?yàn)閻阂獬绦驎r(shí),從預(yù)先建立的惡意修復(fù)方法庫(kù)中獲取對(duì)應(yīng)的清除修復(fù)策略,對(duì)所述驅(qū)動(dòng)程序進(jìn)行清除修復(fù)。

4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述遍歷系統(tǒng)內(nèi)核空間,獲取活躍的驅(qū)動(dòng)程序列表的步驟之前還包括:

對(duì)采集的惡意類(lèi)樣本進(jìn)行特征組合提取,建立惡意代碼特征庫(kù),并為每一特征組合分配對(duì)應(yīng)的規(guī)則ID。

5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述遍歷系統(tǒng)內(nèi)核空間,獲取活躍的驅(qū)動(dòng)程序列表的步驟之前還包括:

建立惡意修復(fù)方法庫(kù),為每一規(guī)則ID的特征組合對(duì)應(yīng)分配一清除修復(fù)策略。

6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述從預(yù)先建立的惡意修復(fù)方法庫(kù)中獲取對(duì)應(yīng)的清除修復(fù)策略,對(duì)所述驅(qū)動(dòng)程序進(jìn)行清除修復(fù)的步驟包括:

根據(jù)與所述驅(qū)動(dòng)程序匹配的特征組合的規(guī)則ID,從所述惡意修復(fù)方法庫(kù)中獲取對(duì)應(yīng)的清除修復(fù)策略;

采用所述對(duì)應(yīng)的清除修復(fù)策略,對(duì)所述驅(qū)動(dòng)程序進(jìn)行清除修復(fù)。

7.根據(jù)權(quán)利要求6所述的方法,其特征在于,對(duì)所述驅(qū)動(dòng)程序進(jìn)行清除修復(fù)的方式包括:

清除所述驅(qū)動(dòng)程序自身在系統(tǒng)內(nèi)存中的惡意指令;修復(fù)被所述驅(qū)動(dòng)程序篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑;刪除所述驅(qū)動(dòng)程序?qū)?yīng)的文件體;和/或刪除所述驅(qū)動(dòng)程序注冊(cè)的系統(tǒng)服務(wù)項(xiàng)。

8.一種系統(tǒng)惡意程序檢測(cè)裝置,其特征在于,包括:

驅(qū)動(dòng)程序列表獲取模塊,用于遍歷系統(tǒng)內(nèi)核空間,獲取活躍的驅(qū)動(dòng)程序列表;

驅(qū)動(dòng)程序信息獲取模塊,用于從所述驅(qū)動(dòng)程序列表中取出驅(qū)動(dòng)程序,獲取驅(qū)動(dòng)程序信息;

檢測(cè)模塊,用于將所述驅(qū)動(dòng)程序信息與預(yù)先建立的惡意代碼特征庫(kù)中的特征組合進(jìn)行特征匹配,以檢測(cè)所述驅(qū)動(dòng)程序是否為惡意程序。

9.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述檢測(cè)模塊包括:

特征獲取單元,用于根據(jù)所述驅(qū)動(dòng)程序信息獲取所述驅(qū)動(dòng)程序的自身代碼特征,并進(jìn)行系統(tǒng)關(guān)鍵調(diào)用路徑的掃描檢測(cè);當(dāng)該驅(qū)動(dòng)程序篡改系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑時(shí),獲取該驅(qū)動(dòng)程序篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑;

匹配單元,用于將所述驅(qū)動(dòng)程序的自身代碼特征和該驅(qū)動(dòng)程序篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑與預(yù)先建立的惡意代碼特征庫(kù)中的第一條特征組合進(jìn)行匹配;

檢測(cè)單元,用于當(dāng)所述匹配單元匹配成功時(shí),檢測(cè)出所述驅(qū)動(dòng)程序?yàn)閻阂獬绦?;否則,由所述匹配單元將所述驅(qū)動(dòng)程序的自身代碼特征和該驅(qū)動(dòng)篡改的系統(tǒng)內(nèi)核關(guān)鍵調(diào)用路徑與預(yù)先建立的惡意代碼特征庫(kù)中的下一條特征組合進(jìn)行匹配;直至匹配成功;或者,用于當(dāng)所述驅(qū)動(dòng)程序與所述惡意代碼特征庫(kù)中所有特征組合均不匹配時(shí),檢測(cè)出所述驅(qū)動(dòng)程序不是惡意程序。

10.根據(jù)權(quán)利要求8所述的裝置,其特征在于,還包括:

修復(fù)模塊,用于當(dāng)檢測(cè)出所述驅(qū)動(dòng)程序?yàn)閻阂獬绦驎r(shí),從預(yù)先建立的惡意修復(fù)方法庫(kù)中獲取對(duì)應(yīng)的清除修復(fù)策略,對(duì)所述驅(qū)動(dòng)程序進(jìn)行清除修復(fù)。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210321551.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 欧美三级午夜理伦三级老人| 亚洲欧美日韩另类精品一区二区三区 | 激情久久一区二区| 国产91白嫩清纯初高中在线| 国产欧美日韩在线观看| 久久艹亚洲| 欧美精品一区二区久久| 久久精品一二三| 亚州精品国产| 色噜噜狠狠狠狠色综合久| 91超碰caoporm国产香蕉| 国产精品久久久综合久尹人久久9| bbbbb女女女女女bbbbb国产| 右手影院av| 欧美激情在线免费| 国产精品一区二区av日韩在线| 久久99精品国产一区二区三区| 国产二区三区视频| 久久激情综合网| 欧美一区二区三区免费观看视频| 欧美一区二区免费视频| 国内精品国产三级国产99| 日本一区二区三区中文字幕| 欧美精品中文字幕亚洲专区| 国产一区二区视频免费在线观看 | 91热精品| 51区亚洲精品一区二区三区| 狠狠插狠狠爱| 国产欧美精品一区二区三区-老狼 国产精品一二三区视频网站 | 少妇av一区二区三区| 国产视频一区二区视频| 欧美freesex极品少妇| 国产一区二三| 99国产精品99久久久久久粉嫩| 午夜电影院理论片做爰| 91中文字幕一区| 国产一区二区精品免费| 国产精一区二区| 四虎国产精品永久在线| 久久综合国产伦精品免费| 91视频国产九色| 日韩精品中文字幕在线播放| 国产亚洲精品久久久久久网站| 国产区一区| 日本一区二区三区在线看| 国产麻豆精品一区二区| 少妇又紧又色又爽又刺激的视频| 午夜少妇性影院免费观看| 国产精品一区一区三区| 蜜臀久久99精品久久一区二区| 国产99久久九九精品免费| 国产精品69av| 久久一区二| 久久久精品a| 激情久久一区| 91亚洲精品国偷拍自产| 99久久精品免费看国产免费粉嫩| 欧美日韩国产一二| 国产老妇av| 亚洲自偷精品视频自拍| 午夜一区二区三区在线观看| 久久久久国产精品视频| 一区二区久久精品66国产精品| 日韩精品一区二区三区免费观看视频| 国产精品三级久久久久久电影| 国产丝袜一区二区三区免费视频| 夜夜躁狠狠躁日日躁2024| 国产白丝一区二区三区| 亚洲精品日韩激情欧美| 日韩中文字幕区一区有砖一区| 狠狠色狠狠色综合日日2019| 国产一级一区二区三区| 日韩精品久久久久久久酒店| 午夜国产一区| 四虎精品寂寞少妇在线观看 | 亚洲欧美日韩一级| 国产一区不卡视频| 亚洲精品久久久中文| 久久国产精品精品国产| 国产精品亚发布| 一区二区欧美视频| 性欧美1819sex性高播放| 国产精品久久久综合久尹人久久9| 丰满岳乱妇bd在线观看k8| 亚洲精品久久久久久久久久久久久久| **毛片免费| 手机看片国产一区| 国产一区二区极品| 日韩三区三区一区区欧69国产 | 国产视频在线一区二区| 亚洲国产欧美一区二区三区丁香婷 | 扒丝袜网www午夜一区二区三区| 国产精品一区在线播放| 国产精品乱码久久久久久久久| 中文字幕在线一区二区三区 | 国产午夜亚洲精品| 肉丝肉足丝袜一区二区三区| 欧美日韩一区二区三区精品| 日本道欧美一区二区aaaa| 好吊色欧美一区二区三区视频| 毛片大全免费看| 国产精品国产三级国产播12软件 | 国产精品一区二区免费| 午夜激情在线| 国产午夜亚洲精品| 国产二区三区视频| 国产精品你懂的在线| 亚洲国产精品麻豆| 亚洲精华国产欧美| 96国产精品| 亚洲精品日韩在线| 午夜三级电影院| 国产农村乱色xxxx| 一区二区三区欧美日韩| 亚洲精品日韩在线| 国产欧美视频一区二区三区| 狠狠色噜噜狠狠狠狠69| 日韩精品999| 亚洲国产精品91| 91av精品| 中文乱码在线视频| 精品国产精品亚洲一本大道| 狠狠色综合久久婷婷色天使| 午夜国产一区二区三区| 国产欧美一区二区三区四区| 亚洲精品久久久久玩吗| 国产亚洲另类久久久精品| 国产精品乱综合在线| 亲子乱子伦xxxx| 国产精品一二三区视频网站| 国产欧美日韩精品一区二区图片 | 日韩av一区不卡| 精品一区二区三区自拍图片区| 欧美精品一区二区三区视频| 日韩一级免费视频| 欧美亚洲视频二区| 91国偷自产一区二区介绍| 国产福利精品一区| 狠狠色狠狠色88综合日日91| 中文字幕a一二三在线| 国产免费第一区| 99精品视频一区二区| 91麻豆文化传媒在线观看| 国产一区在线精品| 日韩精品免费看| 久久久久国产精品一区二区三区| 91精品一区在线观看| 99热久久这里只精品国产www| 国产欧美一区二区在线观看| 国产女人和拘做受视频免费| 国产一区三区四区| 国产伦精品一区二区三区免费观看| 最新日韩一区| 国产日韩欧美亚洲综合| 欧美乱大交xxxxx| 日本一区二区高清| 国产一区二区三区黄| 国产97在线播放| yy6080影院旧里番乳色吐息| 91久久国产露脸精品国产护士| 国产一区在线免费| 亚洲精品国产setv| 中文字幕亚洲欧美日韩在线不卡| 少妇**毛片| 午夜天堂电影| 国产免费区| 少妇中文字幕乱码亚洲影视| 国产精品久久久久四虎| 欧美精品一区二区三区视频| 午夜电影一区| 99久久国产综合精品麻豆| 99精品区| 亚洲精品欧美精品日韩精品| 国产三级在线视频一区二区三区| 高清人人天天夜夜曰狠狠狠狠| 欧美视屏一区| 夜夜躁人人爽天天天天大学生| 国产午夜亚洲精品羞羞网站| 又黄又爽又刺激久久久久亚洲精品| 色婷婷噜噜久久国产精品12p| 91麻豆精品国产91久久久久推荐资源 | 在线观看欧美一区二区三区| 国产精品高潮呻| 亚洲一区欧美| 国产精品视频免费一区二区| 国产高清一区二区在线观看| 欧美一区二区三区四区五区六区| 国产精品九九九九九| 日本久久不卡| 996久久国产精品线观看| 国产91麻豆视频| 亚洲精品久久久久久久久久久久久久 | 国产第一区在线观看| 在线亚洲精品| 少妇久久精品一区二区夜夜嗨| 国产精品久久久久精| 91久久香蕉国产日韩欧美9色| 性欧美一区二区| 亚洲欧洲一区| 国产精品亚发布| 久久99精品国产99久久6男男| 国产在线精品一区二区在线播放| 久久影院国产精品| 亚洲自拍偷拍中文字幕| 日韩av一二三四区| 中文字幕av一区二区三区四区| 国产第一区二区| 色天天综合久久久久综合片| 一区二区精品在线| 国产精品天堂网| **毛片在线免费观看| 欧美老肥婆性猛交视频| 国产一区二区三区大片| 国产精品午夜一区二区| 精品国产乱码久久久久久虫虫| 亚洲国产日韩综合久久精品| 国产精品亚洲一区二区三区| 国产精品亚洲二区| 人人玩人人添人人澡97| 99国产精品| 亚洲精品国产主播一区| 国产精品高潮呻吟三区四区| 国产精品日韩一区二区三区| 国产69精品久久久久孕妇不能看| 欧美xxxxhdvideos| 狠狠色狠狠色很很综合很久久| 欧美一区二区三区视频在线观看| 欧美日韩一区二区三区四区五区六区| 91精品婷婷国产综合久久竹菊| 欧美精品二区三区| 午夜特片网| 午夜影院色| 欧美日韩三区| 91一区二区三区视频| 四虎久久精品国产亚洲av| 欧美一区二区三区四区在线观看| 久久免费视频99| 6080日韩午夜伦伦午夜伦| 日韩欧美中文字幕精品| 午夜电影网一区| 久久激情图片| 欧美一区二区三区另类| 欧美二区在线视频| 满春阁精品av在线导航 | 亚洲欧美国产中文字幕| 精品视频久|