买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:安芯网盾(北京)科技有限公司
摘要:本发明的实施例公开了一种检测shellcode恶意代码的方法和系统及计算机设备,方法包括:针对待保护的系统操作,创建用于过滤的Callback回调函数;在Callback回调函数中获取当前进程的Pid识别号,根据Pid识别号判断是否过滤该进程;在Callback回调函数中获取当前线程的线程函数起始地址;查询当前线程的线程函数起始地址对应的虚拟地址描述符VAD里记录的内存信息,若该内存地址没有在任何系统模块中且具有可执行属性,则识别为shellcode恶意代码。系统包括回调函数创建模块,过滤判断模块,地址获取模块和查询判断模块。本发明能够增强检测shellcode执行的能力,弥补Windows平台现有检测shellcode执行手段的不足,适用于Windows操作系统。
主权项:1.一种检测shellcode恶意代码的方法,其特征在于,包括:针对待保护的系统操作,创建用于过滤的Callback回调函数;在Callback回调函数中获取当前进程的Pid识别号,根据Pid识别号判断是否过滤该进程;在Callback回调函数中获取当前线程的线程函数起始地址;查询当前线程的线程函数起始地址对应的虚拟地址描述符VAD里记录的内存信息,若该内存地址没有在任何系统模块中且具有可执行属性,则识别为shellcode恶意代码。
全文数据:
权利要求:
百度查询: 安芯网盾(北京)科技有限公司 一种检测shellcode恶意代码的方法和系统及计算机设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。