Document
拖动滑块完成拼图
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

恶意代码行为的分析检测方法和装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

摘要:本发明公开了一种恶意代码行为的分析检测方法和装置,属于恶意代码分析与检测领域。方法包括:基于预设的配置文件,实时Hook恶意代码对目标API的调用;其中,配置文件至少含有待Hook的目标API,目标API包括反虚拟机API、用于反分析的文件操作API和用于与恶意服务器通信的网络通信API;当恶意代码调用目标API时,中断恶意代码的执行;获取用以模拟正常运行环境的返回值或参数,以使恶意代码正常运行,并实时监控记录恶意代码的行为数据。本发明可以在不修改恶意代码原始文件的情况下,让其正常运行,从而全面捕获恶意代码的真实行为,不仅可以有效提升恶意代码分析的可靠性和完整性,而且可以减少时间和资源的消耗。

主权项:1.一种恶意代码行为的分析检测方法,其特征在于,应用于沙箱或虚拟机,所述方法包括:基于预设的配置文件,实时Hook恶意代码对目标API的调用;其中,所述配置文件至少含有待Hook的用于反分析的目标API,所述目标API至少包括反虚拟机API、用于反分析的文件操作API和用于与恶意服务器通信的网络通信API;当所述恶意代码调用所述目标API时,中断所述恶意代码的执行;获取用以模拟正常运行环境的返回值或参数,以使所述恶意代码正常运行,并实时监控记录所述恶意代码的行为数据。

全文数据:

权利要求:

百度查询: 北京安天网络安全技术有限公司 恶意代码行为的分析检测方法和装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。