日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]檢測(cè)文件中的惡意代碼的系統(tǒng)和方法有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201710452788.3 申請(qǐng)日: 2017-06-15
公開(kāi)(公告)號(hào): CN107808094B 公開(kāi)(公告)日: 2021-06-04
發(fā)明(設(shè)計(jì))人: 馬克西姆·Y·戈洛夫金;阿列克謝·V·莫納斯蒂爾斯基;弗拉季斯拉夫·V·皮恩提斯基;米哈伊爾·A·帕夫尤什切克;維塔利·V·布圖佐夫;德米特里·V·卡拉索夫斯基 申請(qǐng)(專(zhuān)利權(quán))人: 卡巴斯基實(shí)驗(yàn)室股份制公司
主分類(lèi)號(hào): G06F21/56 分類(lèi)號(hào): G06F21/56
代理公司: 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 代理人: 黃志華;何月華
地址: 俄羅斯*** 國(guó)省代碼: 暫無(wú)信息
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 檢測(cè) 文件 中的 惡意代碼 系統(tǒng) 方法
【說(shuō)明書(shū)】:

發(fā)明涉及一種檢測(cè)文件中的惡意代碼的系統(tǒng)和方法。一個(gè)示例性方法包括:在執(zhí)行從計(jì)算設(shè)備的文件啟動(dòng)的進(jìn)程期間,通過(guò)處理器攔截一個(gè)或多個(gè)應(yīng)用程序接口(API)調(diào)用;通過(guò)處理器確定和檢測(cè)進(jìn)程的退出條件的存在;響應(yīng)于檢測(cè)到退出條件,識(shí)別一個(gè)或多個(gè)第一類(lèi)型的簽名以及將計(jì)算設(shè)備的一個(gè)或多個(gè)保存的存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)轉(zhuǎn)移到模擬器用于執(zhí)行;以及至少基于所轉(zhuǎn)移的計(jì)算設(shè)備的存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)的執(zhí)行結(jié)果,響應(yīng)于檢測(cè)一個(gè)或多個(gè)第二類(lèi)型的簽名,確定和識(shí)別文件中的惡意代碼。

技術(shù)領(lǐng)域

本發(fā)明總體涉及數(shù)據(jù)安全性領(lǐng)域,更具體地涉及檢測(cè)文件中的惡意代碼的系統(tǒng)和方法。

背景技術(shù)

傳統(tǒng)的簽名分析并不總是能夠檢測(cè)惡意文件,尤其是多形態(tài)病毒、惡意文件的變型版本、以及溢出代碼。因此,現(xiàn)代防病毒應(yīng)用程序另外使用所謂的“沙盒”-用于安全執(zhí)行進(jìn)程的計(jì)算機(jī)環(huán)境進(jìn)行掃描。例如,基于文件系統(tǒng)和注冊(cè)表的部分虛擬化、基于文件系統(tǒng)和注冊(cè)表的訪問(wèn)規(guī)則、或者基于混合方法,沙盒能夠以虛擬機(jī)的形式實(shí)現(xiàn)。在沙盒中執(zhí)行正被掃描的文件。作為從文件啟動(dòng)的進(jìn)程執(zhí)行的結(jié)果而發(fā)生的事件可通過(guò)攔截由該進(jìn)程和操作系統(tǒng)(OS)兩者所執(zhí)行的各種程序而保存在日志中。防病毒應(yīng)用程序然后可分析所生成的日志。該日志通常保存API(應(yīng)用程序接口)函數(shù)調(diào)用,其已經(jīng)在執(zhí)行期間被所提到的進(jìn)程進(jìn)行;以及保存來(lái)自所調(diào)用的API函數(shù)的返回(在返回地址處的控制權(quán)轉(zhuǎn)移)。在沙盒中執(zhí)行文件通常發(fā)生在限制的時(shí)段內(nèi)(高達(dá)幾十秒),這是因?yàn)樵谏澈兄袌?zhí)行文件和通過(guò)防病毒應(yīng)用程序攔截API函數(shù)調(diào)用明顯地減緩了文件的執(zhí)行速度。同時(shí),當(dāng)在沙盒中執(zhí)行包含溢出代碼的文件時(shí),其通過(guò)分析API函數(shù)調(diào)用日志的檢測(cè)可能是困難的。這是因?yàn)橐绯龃a可被加載到進(jìn)程的存儲(chǔ)器中,但是與應(yīng)被轉(zhuǎn)移到包含溢出代碼的存儲(chǔ)器區(qū)段的控制相比,在沙盒中執(zhí)行進(jìn)程被更早地終止。在這種情況下,需要保存和分析存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)。

現(xiàn)有技術(shù)的分析得出如下結(jié)論:采用先前的技術(shù)可能是無(wú)效的且在一些情況下是不可行的,該先前的技術(shù)的缺陷可通過(guò)本發(fā)明、即用于檢測(cè)文件中的惡意代碼的系統(tǒng)和方法得以解決。

發(fā)明內(nèi)容

公開(kāi)了用于檢測(cè)文件中的惡意代碼的系統(tǒng)和方法。在一個(gè)示例性方面中,一種用于檢測(cè)文件中的惡意代碼的計(jì)算機(jī)實(shí)施的方法,所述方法包括:在執(zhí)行從計(jì)算設(shè)備的文件啟動(dòng)的進(jìn)程期間,通過(guò)處理器攔截一個(gè)或多個(gè)應(yīng)用程序接口(API)調(diào)用;通過(guò)所述處理器確定和檢測(cè)所述進(jìn)程的退出條件的存在;響應(yīng)于檢測(cè)所述退出條件,識(shí)別一個(gè)或多個(gè)第一類(lèi)型的簽名以及將所述計(jì)算設(shè)備的一個(gè)或多個(gè)保存的存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)轉(zhuǎn)移到模擬器用于執(zhí)行;以及至少基于所轉(zhuǎn)移的所述計(jì)算設(shè)備的所述存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)的執(zhí)行結(jié)果,響應(yīng)于檢測(cè)一個(gè)或多個(gè)第二類(lèi)型的簽名,確定和識(shí)別所述文件中的惡意代碼。

在另一示例性方面中,所述方法還包括:經(jīng)由在所述計(jì)算設(shè)備上安裝的防病毒應(yīng)用程序的控制,在所述計(jì)算設(shè)備的虛擬機(jī)中執(zhí)行從所述文件啟動(dòng)的所述進(jìn)程;和確定攔截的所述API調(diào)用的連續(xù)記錄并且將其存儲(chǔ)在所述計(jì)算設(shè)備的所述虛擬機(jī)的第一日志中。通過(guò)所述處理器確定和檢測(cè)所述進(jìn)程的所述退出條件的存在包括檢測(cè)以下項(xiàng)中的至少一者:所述進(jìn)程已經(jīng)完成的指示;指定的時(shí)段已經(jīng)過(guò)去;由所述進(jìn)程執(zhí)行的指令的數(shù)目已經(jīng)超過(guò)選擇的閾值;或者檢測(cè)到的可疑事件的數(shù)目已經(jīng)超過(guò)選擇的閾值。

在又一示例性方面中,所述方法還包括:基于攔截的所述API調(diào)用,檢測(cè)在執(zhí)行所述進(jìn)程期間發(fā)生的一個(gè)或多個(gè)可疑事件;以及響應(yīng)于檢測(cè)所述一個(gè)或多個(gè)可疑事件和將攔截的所述API調(diào)用的連續(xù)記錄存儲(chǔ)到所述第一日志中,將所述進(jìn)程的存儲(chǔ)器信息轉(zhuǎn)儲(chǔ)存儲(chǔ)在所述計(jì)算設(shè)備的所述虛擬機(jī)的數(shù)據(jù)庫(kù)中。至少基于在所述第一日志中的所述連續(xù)記錄,執(zhí)行識(shí)別所述一個(gè)或多個(gè)第一類(lèi)型的簽名,各個(gè)所述第一類(lèi)型的簽名包括數(shù)據(jù)結(jié)構(gòu),所述數(shù)據(jù)結(jié)構(gòu)包含具有與攔截的所述API調(diào)用或者檢測(cè)的所述一個(gè)或多個(gè)可疑事件有關(guān)的信息的至少一個(gè)記錄。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于卡巴斯基實(shí)驗(yàn)室股份制公司,未經(jīng)卡巴斯基實(shí)驗(yàn)室股份制公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710452788.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 亚洲欧美日本一区二区三区| 午夜看大片| 久久综合国产伦精品免费| 午夜激情在线| 一区二区在线精品| 欧美一级不卡| 精品少妇一区二区三区免费观看焕| 欧美精品日韩精品| 国产午夜精品理论片| 欧美片一区二区| 国产精华一区二区精华| 亚洲欧美自拍一区| 在线视频不卡一区| 欧美日韩九区| 97精品超碰一区二区三区| 国产一卡二卡在线播放| 亚洲少妇一区二区三区| 国产精品久久久久99| 精品国产18久久久久久依依影院| 农村妇女毛片精品久久| 精品国产乱码一区二区三区a| 狠狠插影院| 香蕉久久国产| 欧美日韩中文字幕三区| 久久九九国产精品| 满春阁精品av在线导航| 免费观看又色又爽又刺激的视频| 国产资源一区二区三区| 国产黄色一区二区三区| 国产一区二区三区中文字幕| 一区二区免费播放| 亚洲一区欧美| 午夜精品99| 精品一区二区三区视频?| 久久人做人爽一区二区三区小说| 91精品系列| 亚洲一二三在线| 满春阁精品av在线导航| 亚洲精品一区在线| 日韩精品一区中文字幕| 国产午夜一级片| 亚洲精品日韩精品| 97精品国产97久久久久久| 国产精品久久亚洲7777| 久久久精品99久久精品36亚| 91国偷自产一区二区介绍| 日韩欧美一区二区在线视频| 97人人澡人人爽人人模亚洲 | 久久99精品国产麻豆婷婷洗澡 | 国产一区二区三区四区五区七| 国产女人与拘做受免费视频| 午夜影院色| 色噜噜狠狠色综合中文字幕| 国产资源一区二区三区| 欧美精品久| 国产日韩欧美精品一区| 国产精品18久久久久白浆| 欧美日韩中文不卡| 国产午夜亚洲精品午夜鲁丝片| 亚洲精品日韩在线| 国产午夜精品一区| 亚洲精品日韩在线| 国产性生交xxxxx免费| 99精品区| 国产高潮国产高潮久久久91| 91波多野结衣| 91久久国语露脸精品国产高跟| 91av精品| 国产精自产拍久久久久久蜜 | 日韩欧美一区二区久久婷婷| 午夜毛片在线| 中文字幕av一区二区三区四区| 国产午夜一级片| 特高潮videossexhd| 日本丰满岳妇伦3在线观看| 精品国产一级| 91偷拍网站| 亚洲欧洲一二三区| 亚洲神马久久| 午夜激情综合网| 国产亚洲欧美日韩电影网| 日韩亚洲精品视频| www亚洲精品| 国产一区二区三区四| 亚洲欧美日韩视频一区| av中文字幕一区二区| 欧美在线视频二区| 国产日韩欧美网站| 国产品久久久久久噜噜噜狼狼| 亚洲日韩aⅴ在线视频| 狠狠色综合久久丁香婷婷 | 亚洲欧美色一区二区三区 | 亚洲精品一品区二品区三品区| 国产精品日韩一区二区三区| 国产精品视频久久久久久| 中文字幕一区二区三区乱码| 国产精品久久久久久久久久久久久久久久久久 | 国语对白一区二区| 日本一区二区在线电影| 在线国产一区二区三区| 在线精品国产一区二区三区| 亚洲欧洲日本在线观看| 精品国产一区二区三| 国产亚洲精品久久久久久网站| 国产91在线播放| 日韩av在线中文| 毛片大全免费观看| 91秒拍国产福利一区| 福利视频亚洲一区| 亚洲高清毛片一区二区| 欧美一区久久久| 国产精品久久亚洲7777| 国产日韩欧美专区| 国产精品视频久久久久久| 国产精品自产拍在线观看蜜| 午夜影院91| 娇妻被又大又粗又长又硬好爽| 性欧美精品动漫| 7777久久久国产精品| 国产精品一二三区视频网站| 大桥未久黑人强制中出| 欧美一区二区三区国产精品| 欧美性xxxxx极品少妇| 精品亚洲午夜久久久久91| 国产美女视频一区二区三区| 精品国产一区二区三| 国产三级国产精品国产专区50| 国产91久久久久久久免费 | 国产精欧美一区二区三区久久| 6080日韩午夜伦伦午夜伦| 国产精品国产三级国产专区51区| 偷拍区另类欧美激情日韩91| 一区不卡av| 欧美freesex极品少妇| 一区二区三区日韩精品| 午夜一级免费电影| 国产精品一区二区在线看| 娇妻被又大又粗又长又硬好爽 | 91久久国产视频| 久久精品麻豆| 国产麻豆91欧美一区二区| 在线观看v国产乱人精品一区二区| 电影午夜精品一区二区三区| 少妇自拍一区| 精品国产乱码久久久久久虫虫| 欧美日韩一区不卡| 欧美日韩久久一区二区| 日韩精品一区二区三区四区在线观看 | 国产三级欧美三级日产三级99| 精品久久9999| 性欧美一区二区三区| freexxxxxxx| 国产精品欧美日韩在线| 日日夜夜亚洲精品| 亚洲国产美女精品久久久久∴| 精品国产乱码久久久久久图片| 精品久久二区| 国产高清无套内谢免费| 亚州精品国产| 国产精品伦一区二区三区在线观看| 在线观看v国产乱人精品一区二区 国产日韩欧美精品一区二区 | 欧美一区二区三区久久| 在线视频国产一区二区| 日韩精品一区二区三区免费观看视频| 91热国产| 国产精品久久久久久久妇女| 扒丝袜pisiwa久久久久| 亚洲国产精品肉丝袜久久| 久久国产精品网站| 国产无遮挡又黄又爽免费网站| 九九久久国产精品| 亚洲国产精品二区| 久久国产精品波多野结衣| 日本美女视频一区二区| 国产精品久久久久久久久久久不卡| 精品国产区一区二| 狠狠躁天天躁又黄又爽| 日韩精品一区二区三区免费观看| 91久久国产露脸精品国产| 国产女人好紧好爽| 久久久久久国产精品免费| 国产日产精品一区二区| 国产免费一区二区三区四区五区| 国产精品乱战久久久| 国产二区视频在线播放| 香蕉av一区| 国产真实一区二区三区| 欧美日韩精品在线一区二区| 97欧美精品| 香蕉av一区二区三区| 99久久精品国| 视频一区二区中文字幕| 99国产精品99久久久久久粉嫩| 国产在线不卡一区| 国产性生交xxxxx免费| 国产真裸无庶纶乱视频| 久久精品手机视频| 久久99国产精品久久99果冻传媒新版本| 99国产精品欧美久久久久的广告| 热久久国产| 欧美高清xxxxx| 狠狠色噜噜狠狠狠狠69| 亚洲国产精品一区在线| 久久国产欧美一区二区三区免费| 亚洲欧美色图在线| 日本伦精品一区二区三区免费| 美国一级片免费观看| 日本高清二区| 四虎国产精品久久| 91精品啪在线观看国产手机| 国产日韩一区在线| 日本道欧美一区二区aaaa| 精品久久综合1区2区3区激情| 中文字幕欧美一区二区三区| 97久久精品人人做人人爽| 日本一码二码三码视频| 好吊色欧美一区二区三区视频 | 久久久999精品视频| 国产欧美日韩一级大片| 国产精品中文字幕一区二区三区| 国产精品天堂| 久久99中文字幕| 午夜免费一级片| 国产精品日韩精品欧美精品| 亚洲精品一区,精品二区| 欧美日韩国产91| 激情久久综合| 99国产精品久久久久99打野战 | 久久精品国产色蜜蜜麻豆| 国产精品视频十区| 亚洲欧美一区二区三区不卡| 欧美一区二区三区久久精品视 | 久久青草欧美一区二区三区| 亚洲欧洲日韩av| 国产精品高潮呻吟88av| 国产精品一区二区在线观看| 日韩av中文字幕在线| 国产精品v欧美精品v日韩精品v| 国产在线一区不卡| 少妇性色午夜淫片aaa播放5| 国产精品日韩电影| 欧美亚洲精品一区二区三区| 日韩美一区二区三区| xxxxx色| 99久国产| 国产呻吟久久久久久久92 |