买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:山石网科通信技术股份有限公司
摘要:本发明公开了一种内存马检测方法、装置及电子设备。涉及网络安全技术领域。其中,该方法包括:确定目标设备中处于运行状态的目标进程;遍历目标进程已加载的类对象,并针对遍历到的每一个类对象,根据目标映射缓存,确定是否将类对象作为本次检测的待检测类对象,其中,目标映射缓存中记录有:进程的进程信息与进程的被检测过的类对象信息之间的映射关系;在将遍历到的类对象作为本次检测的待检测类对象的情况下,对待检测类对象的常量池进行检测,得到检测结果;根据检测结果,确定目标进程是否被注入内存马。本发明解决了将检测程序注入待检测进程中检测内存马,或者,下载字节码文件进行反编译的方式检测内存马,检测效率低的技术问题。
主权项:1.一种内存马检测方法,其特征在于,包括:确定目标设备中处于运行状态的目标进程;遍历所述目标进程已加载的类对象,并针对遍历到的每一个类对象,根据目标映射缓存,确定是否将所述类对象作为本次检测的待检测类对象,其中,所述目标映射缓存中记录有:进程的进程信息与所述进程的被检测过的类对象信息之间的映射关系;在将遍历到的类对象作为本次检测的待检测类对象的情况下,对所述待检测类对象的常量池进行检测,得到检测结果;根据所述检测结果,确定所述目标进程是否被注入内存马。
全文数据:
权利要求:
百度查询: 山石网科通信技术股份有限公司 内存马检测方法、装置及电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。