日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]惡意進(jìn)程檢測方法、裝置、系統(tǒng)及計(jì)算機(jī)可讀存儲介質(zhì)在審

專利信息
申請?zhí)枺?/td> 202111244039.4 申請日: 2021-10-26
公開(公告)號: CN113987490A 公開(公告)日: 2022-01-28
發(fā)明(設(shè)計(jì))人: 唐宇博;蔡時(shí)光;陳宇耀;胡紹勇 申請(專利權(quán))人: 上海觀安信息技術(shù)股份有限公司
主分類號: G06F21/56 分類號: G06F21/56;G06F16/18;G06F16/22;G06F16/28;G06F16/35;G06F40/216
代理公司: 北京城烽知識產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 11829 代理人: 王新月
地址: 201803 上海市嘉定*** 國省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 惡意 進(jìn)程 檢測 方法 裝置 系統(tǒng) 計(jì)算機(jī) 可讀 存儲 介質(zhì)
【說明書】:

發(fā)明實(shí)施例公開了一種惡意進(jìn)程檢測方法,獲取注冊表操作日志中的進(jìn)程名稱、目標(biāo)對象、設(shè)置值與惡意進(jìn)程標(biāo)識字段,并將進(jìn)程名稱、目標(biāo)對象、設(shè)置值與惡意進(jìn)程標(biāo)識字段以二維矩陣存儲為第一二維矩陣,將目標(biāo)對象中的注冊表路徑轉(zhuǎn)化為節(jié)點(diǎn)列表,并將設(shè)置值合并入節(jié)點(diǎn)列表,在節(jié)點(diǎn)列表中,將列表項(xiàng)根據(jù)其內(nèi)容進(jìn)行編號,得到樣本二維矩陣;將樣本二維矩陣中的進(jìn)程名稱作為行索引、編號后的節(jié)點(diǎn)列表以及惡意進(jìn)程標(biāo)識字段作為列索引,輸入至隨機(jī)森林模型,得到惡意進(jìn)程檢測模型;將待檢測進(jìn)程輸入至惡意進(jìn)程檢測模型,以判斷待檢測進(jìn)程是否為惡意進(jìn)程。本發(fā)明將注冊表路徑與惡意檢測聯(lián)系起來以建立惡意進(jìn)程檢測模型,實(shí)現(xiàn)對惡意進(jìn)程的快速準(zhǔn)確識別。

技術(shù)領(lǐng)域

本發(fā)明涉及機(jī)器學(xué)習(xí)領(lǐng)域,尤其涉及一種惡意進(jìn)程檢測方法、裝置、系統(tǒng)及計(jì)算機(jī)可讀存儲介質(zhì)。

背景技術(shù)

注冊表是Windows系統(tǒng)中的一個(gè)分層數(shù)據(jù)庫,包含對系統(tǒng)中運(yùn)行的應(yīng)用程序和服務(wù)至關(guān)重要的數(shù)據(jù)。數(shù)據(jù)庫以樹格式構(gòu)建,每個(gè)節(jié)點(diǎn)稱為一個(gè)鍵,每個(gè)鍵可以包含子鍵和稱值的數(shù)據(jù)條目。應(yīng)用程序所需要的數(shù)據(jù)可能是鍵本身,也可能是與該鍵相關(guān)聯(lián)的值。進(jìn)程在運(yùn)行過程為了實(shí)現(xiàn)其功能基本上都會存在對注冊表的操作,而這些操作也反映了進(jìn)程的行為,因此通過對注冊表操作日志的分析可以實(shí)現(xiàn)對進(jìn)程屬性的判斷。

Windows系統(tǒng)中存在日志記錄功能,其中在安裝了微軟官方的一款軟件Sysmon之后可以實(shí)現(xiàn)對進(jìn)程的注冊表操作行為的檢測,這為我們提供了數(shù)據(jù)的來源。

注冊表操作行為的日志量非常龐大,一個(gè)進(jìn)程在短時(shí)間內(nèi)就可以產(chǎn)生數(shù)百條日志,很難用人工進(jìn)行分析,同時(shí)也難以使用固有的規(guī)則進(jìn)行匹配,造成惡意進(jìn)程的識別困難。

針對現(xiàn)有技術(shù)中難以識別惡意進(jìn)程的問題,目前還沒有一個(gè)有效的解決方案。

發(fā)明內(nèi)容

為解決上述問題,本發(fā)明提供一種惡意進(jìn)程檢測方法、裝置、系統(tǒng)及計(jì)算機(jī)可讀存儲介質(zhì),采集注冊表操作日志中的進(jìn)程名稱、目標(biāo)對象、設(shè)置值以及惡意進(jìn)程標(biāo)識字段,將目標(biāo)對象中的注冊表路徑轉(zhuǎn)換成節(jié)點(diǎn)列表,并將設(shè)置值合并入節(jié)點(diǎn)列表,對注冊表路徑進(jìn)行編碼得到樣本二維矩陣,使用樣本二維矩陣訓(xùn)練惡意進(jìn)程檢測模型,再使用該惡意進(jìn)程檢測模型對待檢測進(jìn)程進(jìn)行惡意檢測,得到進(jìn)程的檢測結(jié)果以解決惡意進(jìn)程難以識別的問題。

為達(dá)到上述目的,本發(fā)明提供了一種惡意進(jìn)程檢測方法,包括:獲取注冊表操作日志,提取每個(gè)注冊表操作日志中的進(jìn)程名稱、目標(biāo)對象、設(shè)置值與惡意進(jìn)程標(biāo)識字段,并將進(jìn)程名稱、目標(biāo)對象、設(shè)置值與惡意進(jìn)程標(biāo)識字段以二維矩陣形式進(jìn)行存儲,得到第一二維矩陣;在所述第一二維矩陣中,將所述目標(biāo)對象中的注冊表路徑進(jìn)行節(jié)點(diǎn)分割,將分割后的每個(gè)節(jié)點(diǎn)內(nèi)容作為列表項(xiàng)以將所述注冊表路徑轉(zhuǎn)化為節(jié)點(diǎn)列表,刪除所述目標(biāo)對象,并將所述設(shè)置值合并入所述節(jié)點(diǎn)列表;在所述節(jié)點(diǎn)列表中,將距離根節(jié)點(diǎn)項(xiàng)最近的預(yù)設(shè)數(shù)量個(gè)列表項(xiàng)按照鍵類型進(jìn)行編號,并將相同進(jìn)程名稱的注冊表操作日志進(jìn)行數(shù)據(jù)歸并,得到第二二維矩陣;在所述第二二維矩陣中,將所述節(jié)點(diǎn)列表中未編號的列表項(xiàng)根據(jù)列表項(xiàng)的文本內(nèi)容進(jìn)行編號,得到樣本二維矩陣;將所述樣本二維矩陣中的進(jìn)程名稱作為行索引、編號后的節(jié)點(diǎn)列表以及惡意進(jìn)程標(biāo)識字段作為列索引,輸入至隨機(jī)森林模型,得到惡意進(jìn)程檢測模型;將待檢測進(jìn)程輸入至所述惡意進(jìn)程檢測模型,以判斷所述待檢測進(jìn)程是否為惡意進(jìn)程。

進(jìn)一步可選的,所述在所述節(jié)點(diǎn)列表中,將距離根節(jié)點(diǎn)項(xiàng)最近的預(yù)設(shè)數(shù)量個(gè)列表項(xiàng)按照鍵類型進(jìn)行編號,包括:當(dāng)根節(jié)點(diǎn)項(xiàng)為HKLM時(shí),將根節(jié)點(diǎn)項(xiàng)編號為1、將子鍵項(xiàng)按子鍵類型編號,按根節(jié)點(diǎn)項(xiàng)編號、0、子鍵項(xiàng)編號的順序生成三位序列,以替換所述根節(jié)點(diǎn)項(xiàng)以及子鍵項(xiàng);當(dāng)根節(jié)點(diǎn)項(xiàng)為HKU時(shí),將根節(jié)點(diǎn)項(xiàng)編號為2、將一級子鍵項(xiàng)按一級子鍵類型編號、將二級子鍵項(xiàng)按二級子鍵類型編號,按根節(jié)點(diǎn)項(xiàng)編號、一級子鍵項(xiàng)編號、二級子鍵項(xiàng)編號的順序生成三位序列,以替換所述根節(jié)點(diǎn)項(xiàng)、一級子鍵項(xiàng)以及二級子鍵項(xiàng);當(dāng)根節(jié)點(diǎn)項(xiàng)為HKCU時(shí),將根節(jié)點(diǎn)項(xiàng)編號為3、將子鍵項(xiàng)按子鍵類型編號,并按根節(jié)點(diǎn)項(xiàng)編號、0、子鍵項(xiàng)編號的順序生成三位序列,以替換所述根節(jié)點(diǎn)項(xiàng)以及子鍵項(xiàng);當(dāng)根節(jié)點(diǎn)項(xiàng)為其它內(nèi)容時(shí),將根節(jié)點(diǎn)項(xiàng)編號為0。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海觀安信息技術(shù)股份有限公司,未經(jīng)上海觀安信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202111244039.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91精品www| 激情欧美一区二区三区| 国产精品区一区二区三| 又黄又爽又刺激久久久久亚洲精品 | 蜜臀久久99静品久久久久久| 激情aⅴ欧美一区二区三区| 日韩欧美一区二区在线视频| 欧美一区二区三区爽大粗免费| 欧美精品粉嫩高潮一区二区 | 91精品系列| 国产精品高潮呻吟三区四区| 国产精品久久国产三级国电话系列 | 欧美黄色片一区二区| 国产精品乱码久久久久久久久| 欧美老肥婆性猛交视频| 午夜欧美影院| 国产精品你懂的在线| 久久国产欧美一区二区免费| 国产免费一区二区三区网站免费| 国产全肉乱妇杂乱视频在线观看| 夜夜精品视频一区二区| 国产91色综合| 人人要人人澡人人爽人人dvd| 久久夜色精品国产亚洲| 国产伦精品一区二区三区免费优势| 国产一二区在线| 日韩av在线一区| 丰满岳妇伦4在线观看| 九色国产精品入口| 91福利试看| 午夜大片男女免费观看爽爽爽尤物| 国产一区二区精华| 欧美一区二区三区久久| 99久久婷婷国产精品综合| 精品国产鲁一鲁一区二区三区| 素人av在线| 年轻bbwwbbww高潮| 午夜wwwww| 91一区二区三区在线| 午夜毛片在线| 中文乱码字幕永久永久电影| 国产精品白浆一区二区| 欧美久久精品一级c片| 国产69精品久久久久9999不卡免费 | 91在线一区二区| 国产suv精品一区二区4| 欧美髙清性xxxxhdvid| 精品一区欧美| 欧美日韩一区电影| 免费看欧美中韩毛片影院| 高清国产一区二区 | 国产精品久久91| 热99re久久免费视精品频软件| 久久久久亚洲精品| 日本三级韩国三级国产三级| 国产免费区| 欧洲在线一区二区| 国产精品99久久久久久宅男| 日韩精品久久久久久久的张开腿让| 亚洲精品日本无v一区| 国产精品久久久麻豆| 日本免费电影一区二区| 亚洲天堂国产精品| 少妇久久免费视频| 久久综合伊人77777麻豆| 日韩av中文字幕在线免费观看| 国产一区二区三级| 国产一区二区视频免费在线观看| 亚洲午夜天堂吃瓜在线| 欧美高清xxxxx| 日本精品一区二区三区视频| 91一区二区三区在线| 99精品偷拍视频一区二区三区| 欧美日韩一区电影| 狠狠色噜噜狠狠狠狠69| 午夜伦理片在线观看| 狠狠色噜噜狠狠狠狠综合久| 精品99在线视频| 午夜精品一区二区三区三上悠亚| 久久久久亚洲精品视频| 亚洲区日韩| 亚洲第一天堂久久| 日韩精品久久久久久久电影99爱| 一区二区久久精品| 国产无遮挡又黄又爽又色视频| 中文字幕天天躁日日躁狠狠躁免费 | 国产亚洲精品久久久久久久久动漫 | 久久精品麻豆| 国产精品国产三级国产专区55| yy6080影院旧里番乳色吐息| 99国产精品九九视频免费看| 91黄色免费看| 亚洲二区在线播放视频| 6080日韩午夜伦伦午夜伦| 国产区二区| 亚洲精品国产精品国自产网站按摩| 日韩av不卡一区| 538在线一区二区精品国产| 91片在线观看| 国产一区二区视频播放| 免费精品99久久国产综合精品应用| 国产一卡在线| 精品99在线视频| 亚洲国产另类久久久精品性| 国产精品欧美久久久久一区二区 | 国产馆一区二区| 亚洲国产欧美一区| 国产一级片子| 久久三级精品| 91精品国产91热久久久做人人 | 欧美一级片一区| 右手影院av| 久久九精品| 国产一区2区3区| 91麻豆精品国产91久久久资源速度| 国产www亚洲а∨天堂| 国内精品99| 996久久国产精品线观看| 色偷偷一区二区三区| 91国产一区二区| 精品少妇一区二区三区| 一区二区三区在线影院| 午夜电影理伦片2023在线观看| 精品国产乱码久久久久久老虎| 国产aⅴ精品久久久久久| 国产精品天堂| 欧美精品第一区| 国产精品久久久久久久久久久杏吧| 久久精品综合| 狠狠色狠狠色综合婷婷tag| 日本一区二区三区在线看| 午夜av男人的天堂| 中文字幕在线一区二区三区| 国产精品你懂的在线| 精品视频久| 日本三级不卡视频| 午夜国产一区二区三区四区| 国产午夜伦理片| 国产高清精品一区| 欧美精品在线视频观看 | 国产精品久久久久久久久久久久久久不卡 | 国产一区日韩在线| 狠狠色噜噜狠狠狠狠2021天天| 午夜精品一区二区三区三上悠亚| 欧美国产一区二区三区激情无套| 国产精品69av| 午夜毛片在线| 欧美乱偷一区二区三区在线 | 亚洲国产视频一区二区三区| 四虎影视亚洲精品国产原创优播| 99精品欧美一区二区三区美图| 日本精品一区二区三区在线观看视频| 中文字幕在线一二三区| 亚洲欧美日韩国产综合精品二区| 日本一区二区三区免费在线| 国产69精品久久久久777| 欧美一区二区精品久久911| 日韩精品一区二区免费| 欧美一区二区三区激情在线视频| 国产午夜精品理论片| 亚洲日韩aⅴ在线视频| 中文字幕一二三四五区| 精品国产免费一区二区三区| 欧美精品在线观看视频| 农村妇女精品一二区| 国产一区二区三级| 国产99久久九九精品免费| 999国产精品999久久久久久| 国产专区一区二区| 999亚洲国产精| 精品国产一区二区三区高潮视 | 欧美日韩三区| 日韩欧美国产另类| 一区二区中文字幕在线| 国产精品综合一区二区三区| 国产精品久久久久久亚洲美女高潮| 精品国产一区二区三区国产馆杂枝| 国内自拍偷拍一区| 人人澡超碰碰97碰碰碰| 韩漫无遮韩漫免费网址肉| 8x8x国产一区二区三区精品推荐| av午夜在线观看| 91久久久久久亚洲精品禁果| 国产一区二区精华| 日韩欧美精品一区二区三区经典| 一区二区三区毛片| 国产精品一区二区日韩新区| 亚洲精品久久久久中文字幕欢迎你 | 狠狠色依依成人婷婷九月| 大bbw大bbw巨大bbb| 毛片大全免费观看| 日本护士hd高潮护士| 精品国产乱码久久久久久久久| 国产日韩欧美91| 国产二区免费视频| 国产精品视频1区2区3区| 国产精品一区二区在线观看 | 日日夜夜精品免费看| 国产一级片自拍| 亚洲高清国产精品| 韩国视频一区二区| 欧美日韩综合一区| 欧美精品日韩| 国产精品国产三级国产aⅴ下载| 亚洲一区二区三区加勒比| 国产精品1区二区| 久久99精品国产一区二区三区| 国产极品美女高潮无套久久久| 亚洲国产精品麻豆| 在线视频不卡一区| 日本一区二区三区中文字幕| 国产专区一区二区| 制服.丝袜.亚洲.另类.中文| 欧美日韩三区二区| 四虎国产精品久久| 日韩午夜一区| 久久久中精品2020中文| 国产色99| 一区二区三区国产精品| 午夜影院一级| 亚洲乱在线| 国产日韩欧美亚洲综合| 国偷自产中文字幕亚洲手机在线| 久久国产精品免费视频| 91久久一区二区| 欧美网站一区二区三区| 国产免费第一区| 午夜黄色大片| 91精品啪在线观看国产线免费| 91av精品| 国产剧情在线观看一区二区| 亚洲国产精品美女| 久久一二区| 午夜爽爽爽男女免费观看| 欧美一级片一区| 免费a一毛片| 色吊丝av中文字幕| 日本一区二区欧美| 国产日韩精品一区二区三区| 狠狠躁日日躁狂躁夜夜躁av| 性少妇freesexvideos高清bbw| 日韩精品999| 国产精品高潮呻| 精品国产18久久久久久依依影院| 国产的欧美一区二区三区| 男女午夜影院|