[發明專利]基于Windows系統的軟件程序異常行為分析方法在審
| 申請號: | 201510340007.2 | 申請日: | 2015-06-18 |
| 公開(公告)號: | CN104966018A | 公開(公告)日: | 2015-10-07 |
| 發明(設計)人: | 柳培忠;駱炎民 | 申請(專利權)人: | 華僑大學 |
| 主分類號: | G06F21/52 | 分類號: | G06F21/52;G06N3/12 |
| 代理公司: | 泉州市文華專利代理有限公司 35205 | 代理人: | 陳智海 |
| 地址: | 362000 福*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 windows 系統 軟件 程序 異常 行為 分析 方法 | ||
1.一種基于Windows系統的軟件程序異常行為分析方法,其特征在于:包括如下步驟:
步驟1、用戶選定一軟件程序,對該軟件程序的軟件行為信息進行捕獲;
步驟2、建立白名單庫、黑名單庫及危險行為庫;
步驟3、根據白名單庫、黑名單庫及危險行為庫,將捕獲到的軟件行為信息通過遺傳算法進行分析,得到分析結果;
步驟4、將分析結果進行顯示。
2.根據權利要求1所述的基于Windows系統的軟件程序異常行為分析方法,其特征在于:所述步驟1進一步具體為:用戶選定一軟件程序,在Windows系統中建立鉤子程序,通過鉤子程序對該軟件程序的軟件行為信息進行捕獲。
3.根據權利要求1所述的基于Windows系統的軟件程序異常行為分析方法,其特征在于:所述步驟1中,將捕獲的軟件行為信息進行存儲。
4.根據權利要求1或3所述的基于Windows系統的軟件程序異常行為分析方法,其特征在于:所述軟件行為信息包括進線程行為、注冊表行為、文件行為、網絡行為和驅動行為。
5.根據權利要求1所述的基于Windows系統的軟件程序異常行為分析方法,其特征在于:所述步驟4進一步具體為:將分析結果進行顯示,并將分析結果存儲至對應的庫中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華僑大學,未經華僑大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510340007.2/1.html,轉載請聲明來源鉆瓜專利網。





