日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種目標樣本文件的檢測方法和裝置在審

專利信息
申請號: 201611065436.4 申請日: 2016-11-28
公開(公告)號: CN106650423A 公開(公告)日: 2017-05-10
發明(設計)人: 邱鵬 申請(專利權)人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號: G06F21/53 分類號: G06F21/53
代理公司: 北京市隆安律師事務所11323 代理人: 權鮮枝,何立春
地址: 100088 北京市西城區新*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 目標 樣本 文件 檢測 方法 裝置
【說明書】:

技術領域

發明涉及互聯網技術領域,具體涉及一種目標樣本文件的檢測方法和裝置。

背景技術

隨著互聯網技術的不斷發展,人們對于網絡的使用愈加頻繁,通過網絡可以進行工作、學習、生活、娛樂等多方面的事宜,給人們帶來了極大的便利。然而,當前互聯網技術中存在系統級的內核漏洞,這些漏洞給惡意開發者以可乘之機,惡意開發者們通過威脅樣本文件利用這些漏洞對各種客戶端、服務端所在的終端進行攻擊,獲取用戶的個人信息,威脅用戶的信息安全,給用戶的人身、財產等方面損失。其中特別地,惡意開發者們在通過威脅樣本文件進行漏洞利用的過程中,常常采用修改進程屬性的手段來獲取系統級權限進而執行非法操作。

因此,如何有效、全面地對互聯網中進行漏洞利用攻擊的可疑樣本進行挖掘、檢測和處理,是當前亟待解決的重要問題。

發明內容

鑒于上述問題,提出了本發明以便提供一種克服上述問題或者至少部分地解決上述問題的目標樣本文件的檢測方法和裝置。

依據本發明的一個方面,提供了一種目標樣本文件的檢測方法,包括:

從數據源接收目標樣本文件,將所述目標樣本文件投放到沙箱中運行;

監聽所述目標樣本文件在沙箱中運行的過程中是否發生進程屬性修改事件;

是則,確定所述目標樣本文件是威脅樣本文件;

否則,確定所述目標樣本文件不是威脅樣本文件。

可選地,所述將所述目標樣本文件投放到沙箱中運行包括:

在沙箱中創建所述目標樣本文件對應的進程,通過該進程執行所述目標樣本文件在沙箱中的運行;

在創建所述目標樣本文件對應的進程時,記錄所述目標樣本文件對應的進程的初始屬性值。

可選地,所述監聽所述目標樣本文件在沙箱中運行的過程中是否發生進程屬性修改事件包括:

監聽所述目標樣本文件在沙箱中執行的指定操作事件;

當監聽到指定操作事件發生時,攔截所述指定操作事件,獲取當前所述目標樣本文件對應的進程的指定屬性值;

將當前所述目標樣本文件對應的進程的指定屬性值與所述目標樣本文件對應的進程的初始屬性值進行匹配,如果至少一項匹配不成功,確定所述目標樣本文件在沙箱中運行的過程中發生進程屬性修改事件;否則,確定所述目標樣本文件在沙箱中運行的過程中未發生進程屬性修改事件。

可選地,所述目標樣本文件對應的進程的初始屬性值包括如下一種或多種:Privileges屬性值、UserSID屬性值、OwnerSID屬性值;

所述當前所述目標樣本文件對應的進程的指定屬性值包括如下一種或多種:所述目標樣本文件對應的進程的令牌中的Privileges屬性值、TokenUser屬性值、TokenOwner屬性值。

可選地,所述監聽所述目標樣本文件在沙箱中運行的過程中是否發生進程屬性修改事件包括:

監聽所述目標樣本文件在沙箱中執行的指定操作事件;

當監聽到指定操作事件發生時,攔截所述指定操作事件;

判斷當前所述目標樣本文件對應的進程的令牌的訪問控制列表是否處于置空狀態,是則,確定所述目標樣本文件在沙箱中運行的過程中發生進程屬性修改事件;否則,確定所述目標樣本文件在沙箱中運行的過程中未發生進程屬性修改事件。

可選地,該方法進一步包括:

當確定所述目標樣本文件在沙箱中運行的過程中發生進程屬性修改事件時,強制結束所述指定操作事件;

當確定所述目標樣本文件在沙箱中運行的過程中未發生進程屬性修改事件時,允許所述指定操作事件繼續執行。

可選地,所述指定操作事件包括:對執行指定操作的函數進行調用的事件;

所述指定操作包括:對沙箱中的內存、特權、注冊表、進程、線程、和/或文件進行創建和/或讀寫的操作。

可選地,所述監聽所述目標樣本文件在沙箱中執行的指定操作事件包括:

在執行指定操作的函數上掛載鉤子函數,攔截指示對執行所述指定操作的函數進行調用的消息;

判斷所述指示對執行所述指定操作的函數進行調用的消息的發送者是否為所述目標樣本文件;

是則,確定監聽到所述目標樣本文件在沙箱中執行的指定操作事件,否則放行所述指示對執行所述指令操作的函數進行調用的消息。

可選地,該方法進一步包括:

記錄所述目標樣本文件在沙箱中運行的運行日志;

當確定所述目標樣本文件是威脅樣本文件時,根據所述目標樣本文件在沙箱中運行的運行日志獲得所述目標樣本文件相關的特征信息;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611065436.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一级久久久| 久久午夜鲁丝片| 亚洲精品久久久久中文字幕欢迎你| 久久国产精品网站| av国产精品毛片一区二区小说| 久久99国产精品视频| 久久影视一区二区| 午夜av资源| 国产精品美女www爽爽爽视频| 亚洲精欧美一区二区精品| 久久国产中文字幕| 狠狠色狠狠综合久久| 欧美激情视频一区二区三区免费 | 狠狠色综合久久丁香婷婷| 日本高清一二三区| 久久久国产精品一区| 亚洲va国产| 久久国产精品二区| 国产一区免费在线| 欧美一区二三区人人喊爽| 农村妇女精品一二区| 免费看农村bbwbbw高潮| 免费精品一区二区三区视频日产| 久久国产精彩视频| 亚洲国产欧美一区二区丝袜黑人| 狠狠色噜噜狠狠狠狠| 91丝袜国产在线播放| 欧美xxxxhdvideos| 日韩av不卡一区二区| 国产乱老一区视频| 国产精品伦一区二区三区级视频频 | 亲子乱子伦xxxx| 国产精品久久国产三级国电话系列| 亚洲精品少妇一区二区| 91精品一区在线观看| 国产一区二区三区四| 99久久精品国| 久久免费精品国产| 综合久久一区二区三区| 日韩精品一区二区av| 91精品一区在线观看| 91精品国产91热久久久做人人| 欧美亚洲另类小说| 日韩精品一区中文字幕| 视频国产一区二区| 国产乱子伦农村xxxx| 亚洲第一区国产精品| 午夜在线观看av| 欧美日韩综合一区| 日韩精品免费一区| 强制中出し~大桥未久10| 十八无遮挡| 91精品久久久久久| 99久久精品免费看国产免费粉嫩| 亚洲欧美一区二| 日韩精品一区在线视频| 欧美一区二区三区中文字幕| 日韩精品1区2区3区| 国产一区二区高潮| 一区二区在线视频免费观看| 精品国产一区二区三区免费 | 91久久综合亚洲鲁鲁五月天| 日韩av一二三四区| 91理论片午午伦夜理片久久 | 午夜天堂电影| 午夜国产一区二区三区四区| 夜夜躁日日躁狠狠躁| 午夜激情影院| 97久久精品人人做人人爽 | 黄色av免费| 久久国产精品麻豆| 国产精品久久久久免费a∨大胸| 91久久精品国产91久久性色tv| 97久久国产亚洲精品超碰热| 在线播放国产一区| 99久久久国产精品免费调教网站| 国产欧美一区二区三区沐欲| 视频国产一区二区| 欧美一区二区色| **毛片在线| 久久久精品99久久精品36亚| 久久夜色精品亚洲噜噜国产mv| 少妇高潮一区二区三区99小说| 曰韩av在线| 国产亚洲精品久久19p| av毛片精品| 久久精品国语| 午夜a电影| 精品久久久久一区二区| 国产精品一区二区在线观看免费| 久久久国产精品一区| 国产日韩欧美另类| 国产精品一二三在线观看| 亚洲乱玛2021| 午夜毛片在线观看| 日本一区二区三区电影免费观看| 国产精品高潮呻吟视频| 国产淫片免费看| 国产欧美一区二区精品婷| 欧美一区二区性放荡片| 国产69精品久久久| 国产男女乱淫视频高清免费| 国产精品欧美久久久久一区二区| 正在播放国产一区二区| 久久精品国产久精国产| 国产高清无套内谢免费| 在线视频国产一区二区| 福利电影一区二区三区| 狠狠色噜噜狠狠狠狠综合久| 免费超级乱淫视频播放| 国产日韩欧美亚洲综合| 亚洲欧洲一区二区| 一色桃子av| 狠狠躁夜夜躁xxxxaaaa| 青苹果av| 欧美髙清性xxxxhdvid| 欧美日韩偷拍一区| 91精品国产影片一区二区三区| 99久精品视频| 国产精品日韩高清伦字幕搜索| 国产欧美精品一区二区在线播放| 国产精品女人精品久久久天天| 欧美一级特黄乱妇高清视频| 久久一区二区精品| 李采潭伦理bd播放| 性视频一区二区三区| 欧美日韩综合一区二区| 国产在线一卡| 国产偷窥片| 99re6国产露脸精品视频网站| 欧美乱偷一区二区三区在线| 国产欧美日韩精品一区二区图片| 中文字幕在线视频一区二区| 国产69精品福利视频| 久久久久久久国产| 国产精品午夜一区二区| 97人人模人人爽视频一区二区 | 性old老妇做受| 99国产精品9| 国产亚洲精品久久yy50| 制服丝袜二区| 国产精品久久久久久久久久嫩草| 欧美精品日韩精品| 大bbw大bbw巨大bbb| 国产69精品福利视频| 狠狠躁天天躁又黄又爽| 国产99久久九九精品| 午夜免费一级片| 欧美精品一卡二卡| 久久精品爱爱视频| 7777久久久国产精品| 97久久精品一区二区三区观看| 久爱视频精品| 色妞妞www精品视频| 午夜影院你懂的| 国产精品视频1区| 狠狠色狠狠综合久久| 欧美一区二区三区久久| 99riav3国产精品视频| 在线国产91| 99精品视频一区二区| 国产精品视频二区三区| 国产白嫩美女在线观看| 国产品久精国精产拍| 91丝袜国产在线播放| xxxx国产一二三区xxxx| 国产一区二区三区中文字幕| 午夜av影视| 午夜影院一级| 精品国产1区2区| 粉嫩久久久久久久极品| 国产一区二区三区久久久| 欧美精品一区久久| 日韩一区二区三区福利视频| 国产精品久久久视频| 国产一级大片| 狠狠色噜噜狠狠狠狠视频| 国产在线播放一区二区| 999国产精品999久久久久久| 欧洲国产一区| 久久精品欧美一区二区| 国产精品一区在线播放| 午夜精品影视| 国产专区一区二区| 国产日韩精品一区二区| 国产精品国产三级国产专区52 | 欧美高清性xxxxhdvideos| 日韩精品一区二区不卡| 国模吧一区二区| 99久久精品免费看国产交换| 国产欧美一区二区精品性色超碰| 久久久久久久国产精品视频| 一区二区三区欧美日韩| 狠狠躁天天躁又黄又爽| 欧美日韩久久精品| 国产精品视频久久| 国产一区二区免费在线| 久久99精品久久久久婷婷暖91| 欧美日韩国产在线一区二区三区 | 国产色婷婷精品综合在线播放| 久久人人精品| 久久国产精品久久| 国产午夜精品一区二区三区视频| 国产一区二区三区色噜噜小说| 免费xxxx18美国| 狠狠插影院| 狠狠色综合久久婷婷色天使| 国产精品乱码久久久久久久| 欧美午夜精品一区二区三区| 欧美片一区二区| 亚洲国产欧美一区二区丝袜黑人| 日本一二三不卡| 国产精品一区二区毛茸茸| 在线精品视频一区| 美女直播一区二区三区| 日韩av在线电影网| 欧美一区二区三区爽大粗免费| 日本三级不卡视频| 美女张开腿黄网站免费| 久久99精品国产麻豆婷婷| 国产午夜精品一区理论片飘花| 99久久精品免费看国产免费粉嫩| 国产欧美日韩另类| 美女脱免费看直播| 17c国产精品一区二区| 国产91视频一区二区| 精品视频在线一区二区三区| 久久夜靖品2区| 日韩精品一二区| 午夜伦情电午夜伦情电影| 亚洲国产精品一区在线| 国产69精品99久久久久久宅男| 91看片app| 91麻豆文化传媒在线观看| 国产精品自拍不卡| 国产一区二区91| 中文字幕区一区二| 国产91麻豆视频| 国产97在线播放| 久久密av| 欧美一区二区三区久久久精品| 日韩中文字幕一区二区在线视频| 久久99中文字幕| 日韩中文字幕亚洲精品欧美| 日韩欧美高清一区二区| 中文字幕一区二区三区乱码视频|