日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法及系統(tǒng)在審

專利信息
申請(qǐng)?zhí)枺?/td> 201611127815.1 申請(qǐng)日: 2016-12-09
公開(kāi)(公告)號(hào): CN106650426A 公開(kāi)(公告)日: 2017-05-10
發(fā)明(設(shè)計(jì))人: 李石磊;童志明;肖新光 申請(qǐng)(專利權(quán))人: 哈爾濱安天科技股份有限公司
主分類號(hào): G06F21/53 分類號(hào): G06F21/53;G06F21/56
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 150090 黑龍江省哈爾濱*** 國(guó)省代碼: 黑龍江;23
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 動(dòng)態(tài) 提取 可執(zhí)行文件 內(nèi)存 映像 方法 系統(tǒng)
【說(shuō)明書】:

技術(shù)領(lǐng)域

發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法及系統(tǒng)。

背景技術(shù)

隨著計(jì)算機(jī)技術(shù)的發(fā)展,惡意代碼與反病毒程序之間的對(duì)抗逐漸升級(jí),惡意代碼利用越來(lái)越多的手段隱藏自身,通過(guò)加密變形等手段逃避反病毒程序的查殺, 使得同樣一個(gè)惡意代碼經(jīng)過(guò)變換,在最終二進(jìn)制層面可以獲得海量的不同形勢(shì),導(dǎo)致反病毒程序通過(guò)靜態(tài)特征碼檢測(cè)的手段遇到極大的挑戰(zhàn)。為了對(duì)抗這種加密變形,防病毒程序可以采用一種延遲檢測(cè)的手段,即等待惡意代碼在內(nèi)存中加載完成,將原始二進(jìn)制代碼完全解密釋放到內(nèi)存種,再?gòu)膬?nèi)存中將惡意代碼的映像文件提取出來(lái)進(jìn)行檢測(cè)。但是,很多惡意代碼使用了用后刪除這樣的手段,即將變換后代碼釋放到內(nèi)存使用后便將其釋放掉,這樣傳統(tǒng)的提取內(nèi)存映像的方法就失去了作用。

同時(shí),一部分惡意代碼并不將變換后的惡意代碼釋放到可執(zhí)行文件的內(nèi)存空間內(nèi),而是將代碼釋放到棧空間或者后期分配的堆空間(例如使用堆噴射或棧噴射技術(shù)的shellcode)。那么傳統(tǒng)的方法由于只提取可執(zhí)行文件本身而無(wú)法獲取目標(biāo)進(jìn)程動(dòng)態(tài)分配的內(nèi)存空間,就無(wú)法對(duì)這些動(dòng)態(tài)分配出來(lái)的內(nèi)存地址空間里面的惡意代碼進(jìn)行檢測(cè)。

發(fā)明內(nèi)容

本發(fā)明提出一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法及系統(tǒng),利用一種隨程序運(yùn)行軌跡,動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法來(lái)解決解密變形后的惡意代碼釋放到動(dòng)態(tài)分配的內(nèi)存空間來(lái)躲避反病毒軟件通過(guò)提取可執(zhí)行文件內(nèi)存映像來(lái)進(jìn)行查殺的問(wèn)題。

一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法,包括:

利用虛擬機(jī)加載目標(biāo)可執(zhí)行文件;

根據(jù)預(yù)設(shè)間隔頻率定時(shí)提取目標(biāo)可執(zhí)行文件的內(nèi)存映像;

對(duì)提取出來(lái)的內(nèi)存映像進(jìn)行消重;

將消重后的所有內(nèi)存映像保存并提交檢測(cè)程序檢測(cè)。

所述的方法中,所述預(yù)設(shè)間隔頻率包括預(yù)設(shè)執(zhí)行步數(shù)間隔或預(yù)設(shè)時(shí)間間隔。

所述的方法中,所述目標(biāo)可執(zhí)行文件的內(nèi)存映像包括:目標(biāo)可執(zhí)行文件、進(jìn)程的棧內(nèi)存及動(dòng)態(tài)分配的堆內(nèi)存。

所述的方法中,對(duì)提取出來(lái)的內(nèi)存映像進(jìn)行消重具體為:將提取出來(lái)的內(nèi)存映像計(jì)算哈希,刪除哈希相同的內(nèi)存映像。

一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的系統(tǒng),包括:

目標(biāo)加載模塊,用于利用虛擬機(jī)加載目標(biāo)可執(zhí)行文件;

內(nèi)存映像提取模塊,用于根據(jù)預(yù)設(shè)間隔頻率定時(shí)提取目標(biāo)可執(zhí)行文件的內(nèi)存映像;

消重模塊,用于對(duì)提取出來(lái)的內(nèi)存映像進(jìn)行消重;

存儲(chǔ)模塊,用于將消重后的所有內(nèi)存映像保存并提交檢測(cè)程序檢測(cè)。

所述的系統(tǒng)中,所述預(yù)設(shè)間隔頻率包括預(yù)設(shè)執(zhí)行步數(shù)間隔或預(yù)設(shè)時(shí)間間隔。

所述的系統(tǒng)中,所述目標(biāo)可執(zhí)行文件的內(nèi)存映像包括:目標(biāo)可執(zhí)行文件、進(jìn)程的棧內(nèi)存及動(dòng)態(tài)分配的堆內(nèi)存。

所述的系統(tǒng)中,對(duì)提取出來(lái)的內(nèi)存映像進(jìn)行消重具體為:將提取出來(lái)的內(nèi)存映像計(jì)算哈希,刪除哈希相同的內(nèi)存映像。

本發(fā)明的優(yōu)勢(shì)在于不會(huì)遺漏可執(zhí)行文件本身內(nèi)存映像之外的惡意代碼,解決了惡意代碼按需釋放真實(shí)惡意代碼躲避查殺的問(wèn)題,并且通過(guò)哈希去重的方法避免了大量重復(fù)內(nèi)存片段的出現(xiàn),節(jié)省了資源消耗。

附圖說(shuō)明

為了更清楚地說(shuō)明本發(fā)明或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見(jiàn)地,下面描述中的附圖僅僅是本發(fā)明中記載的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。

圖1為本發(fā)明一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法流程圖;

圖2為本發(fā)明一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的系統(tǒng)結(jié)構(gòu)示意圖。

具體實(shí)施方式

為了使本技術(shù)領(lǐng)域的人員更好地理解本發(fā)明實(shí)施例中的技術(shù)方案,并使本發(fā)明的上述目的、特征和優(yōu)點(diǎn)能夠更加明顯易懂,下面結(jié)合附圖對(duì)本發(fā)明中技術(shù)方案作進(jìn)一步詳細(xì)的說(shuō)明。

本發(fā)明提出一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法及系統(tǒng),利用一種隨程序運(yùn)行軌跡,動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法來(lái)解決解密變形后的惡意代碼釋放到動(dòng)態(tài)分配的內(nèi)存空間來(lái)躲避反病毒軟件通過(guò)提取可執(zhí)行文件內(nèi)存映像來(lái)進(jìn)行查殺的問(wèn)題。

一種動(dòng)態(tài)提取可執(zhí)行文件內(nèi)存映像的方法,如圖1所示,包括:

S101:利用虛擬機(jī)加載目標(biāo)可執(zhí)行文件;所述虛擬機(jī)可以為VMWare、VirtualBox等;

S102:從程序的入口點(diǎn)開(kāi)始,根據(jù)預(yù)設(shè)間隔頻率定時(shí)提取目標(biāo)可執(zhí)行文件的內(nèi)存映像;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于哈爾濱安天科技股份有限公司,未經(jīng)哈爾濱安天科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611127815.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 欧美国产在线看| 午夜激情看片| av午夜影院| 国产日产欧美一区| 十八无遮挡| 婷婷午夜影院| 日韩精品免费一区二区在线观看| 挺进警察美妇后菊| 91精品国产综合久久国产大片 | 久久精品国语| 免费xxxx18美国| 亚洲国产精品女主播| 亚洲久色影视| 亚洲精品乱码久久久久久国产主播| 精品久久小视频| 久久国产中文字幕| 久久国产精品网站| 片毛片免费看| 久久国产精品免费视频| 久久99国产综合精品| 久久99精| 国模一区二区三区白浆| 国产伦精品一区二区三区免费优势| 精品国产一级| 国产一区二区电影| 狠狠色噜噜狠狠狠狠视频| 欧美国产一二三区| 午夜爽爽视频| 欧美一区二区三区精品免费| 欧美一区二三区| 久久久中精品2020中文 | 99久精品视频| 日韩精品一区二区av| 四虎精品寂寞少妇在线观看| 国产一区二区精品免费| 黄毛片免费| 午夜剧场一级片| 欧美一区二区三区久久久精品| 亚洲国产一区二区久久久777| 日韩精品一区二区av| 国产91一区二区在线观看| 国产农村妇女精品一二区| 午夜免费一级片| 国产精品对白刺激在线观看| 青苹果av| 欧美网站一区二区三区| 午夜性电影| 色噜噜狠狠色综合久| 国产亚洲久久| 国产精品色在线网站| 国产性猛交| 日本福利一区二区| av午夜在线观看| 日本一二三不卡| 免费看片一区二区三区| 麻豆国产一区二区| 国语对白老女人一级hd| 国产一区二区在线观看免费| 日本一区二区三区免费视频| 亚洲三区二区一区| 一区二区三区电影在线观看| 国产一区二区免费在线| 欧美精品久| 亚洲久色影视| 影音先锋久久久| 91精品福利观看| 精品久久香蕉国产线看观看gif| 国产午夜精品一区二区三区欧美| 国产精品白浆一区二区| 亚洲精品老司机| 久久99精品久久久秒播| 香蕉av一区二区| 久久精品爱爱视频| 国产91在线播放| 麻豆精品久久久| 精品国产一区二区三区免费| 免费超级乱淫视频播放| 欧美乱妇高清无乱码| 国产在线精品一区二区| 日韩中文字幕亚洲欧美| 久久精品一二三四| 欧美一区二区三区久久综合|