买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司
摘要:本发明实施例提供一种操作系统威胁检测方法、装置、电子设备及存储介质,应用于电子设备,方法包括:采集针对电子设备的操作系统的目标操作产生的跳转指令;将跳转指令与操作系统的跳转指令数据库中的跳转指令数据进行比对;其中,跳转指令数据库包括:在操作系统处于可信状态时提取的操作系统中的跳转指令数据;在跳转指令与跳转指令数据库中的跳转指令数据均不匹配的情况下,确定操作系统中存在威胁。本发明能够检测出操作系统中是否存在威胁,实现在保证威胁检出率的前提下,降低误报率。
主权项:1.一种操作系统威胁检测方法,其特征在于,应用于电子设备,所述方法包括:采集针对所述电子设备的操作系统的目标操作产生的跳转指令;将所述跳转指令与所述操作系统的跳转指令数据库中的跳转指令数据进行比对;其中,所述跳转指令数据库包括:在所述操作系统处于可信状态时提取的所述操作系统中的跳转指令数据;在所述跳转指令与所述跳转指令数据库中的跳转指令数据均不匹配的情况下,确定所述操作系统中存在威胁;所述采集针对所述电子设备的操作系统的目标操作产生的跳转指令之前,还包括:在所述操作系统处于可信状态时,使用C语言对所述操作系统的镜像进行分析,识别所述操作系统的代码区域;使用capstone反汇编引擎对所述操作系统的代码区域进行反汇编,输出所述操作系统的跳转指令数据库。
全文数据:
权利要求:
百度查询: 奇安信科技集团股份有限公司 奇安信安全技术(珠海)有限公司 操作系统威胁检测方法、装置、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。