[发明专利]预测性堆溢出保护有效
申请号: | 201280060659.5 | 申请日: | 2012-12-07 |
公开(公告)号: | CN103975337A | 公开(公告)日: | 2014-08-06 |
发明(设计)人: | C·阿尔梅;S·芬克 | 申请(专利权)人: | 迈克菲公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F21/54;G06F21/55;G06F21/56;H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 王英;刘炳胜 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 预测 溢出 保护 | ||
1.一种用于防止恶意软件攻击的方法,包括:
识别一组数据,所述一组数据的恶意软件状态不是已知安全的;
使用所述数据发起应用程序;
确定所述应用程序已经创建了一个或多个先前的存储器分配;
确定所述应用程序已经创建了新的存储器分配;
将所述新的存储器分配与所述先前的存储器分配进行比较;以及
基于所述比较,确定所述数据是否包括恶意软件。
2.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括:应用标准来确定所述新的存储器分配是否与所述先前的存储器分配中的一个或多个匹配;以及
基于所述标准的应用,确定所述数据是否包括恶意软件。
3.根据权利要求1所述的方法,还包括:
在虚拟机上模拟所述应用程序的执行;
检测在所述虚拟机上的所述应用程序的执行中的执行循环的终止;以及
在所述虚拟机上创建所述新的存储器分配;
其中,在检测到所述执行循环的终止之后,比较所述新的存储器分配和所述先前的存储器分配。
4.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括:将所述新的存储器分配的校验和与所述先前的存储器分配中的一个或多个的校验和进行比较;以及
确定所述数据是否包括恶意软件包括:确定所述新的存储器分配的校验和是否与所述先前的存储器分配中的任何一个的校验和相等。
5.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括:将所述新的存储器分配的大小与一个或多个先前的存储器分配的大小进行比较;以及
确定所述数据是否包括恶意软件包括:确定所述新的存储器分配的大小是否在所述先前的存储器分配中的任何一个的大小的阈值量内。
6.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括:将所述新的存储器分配的创建时间与一个或多个先前的存储器分配的创建时间进行比较;以及
确定所述数据是否包括恶意软件包括:确定所述新的存储器分配是否在所述先前的存储器分配中的任何一个的阈值创建时间内创建。
7.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括:将所述新的存储器分配的第一熵值与一个或多个先前的存储器分配的第二熵值进行比较;以及
确定所述数据是否包括恶意软件包括:确定所述第一熵值是否在所述第二熵值的阈值量内。
8.根据权利要求1所述的方法,其中:
将所述新的存储器分配与所述先前的存储器分配进行比较包括以下各项中的两项或更多项:
将所述新的存储器分配的校验和与所述先前的存储器分配中的一个或多个的校验和进行比较;
将所述新的存储器分配的大小与一个或多个先前的存储器分配的大小进行比较;
将所述新的存储器分配的创建时间与一个或多个先前的存储器分配的创建时间进行比较;以及
将所述新的存储器分配的第一熵值与一个或多个先前的存储器分配的第二熵值进行比较;以及
确定所述数据是否包括恶意软件包括确定如下各项中的两项或更多项:
所述新的存储器分配的校验和是否等于所述先前的存储器分配中的任何一个的校验和;
所述新的存储器分配的大小是否在所述先前的存储器分配中的任何一个的大小的第一阈值量内;
所述新的存储器分配是否在所述先前的存储器分配中的任何一个的第二阈值创建时间内创建;
所述第一熵值是否在所述第二熵值的第三阈值量内。
9.根据权利要求1所述的方法,还包括:
基于所述比较,确定所述数据的恶意软件状态是未知的;以及
基于所述数据的内容,执行反恶意软件分析,以确定所述数据是否包括恶意软件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲公司,未经迈克菲公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280060659.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:餐厨垃圾臭气处理系统
- 下一篇:一种改变压缩空气流向的微热式吸干机