[发明专利]一种蠕虫病毒的检测和防御方法和系统有效
申请号: | 201410372955.X | 申请日: | 2014-07-31 |
公开(公告)号: | CN104219225B | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 陈根;刘桂峰;姚辉 | 申请(专利权)人: | 珠海豹趣科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 519000 广东省珠海市横琴新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 蠕虫 病毒 检测 防御 方法 系统 | ||
1.一种蠕虫病毒的检测和防御方法,包括以下步骤:
在蠕虫病毒对目标软件进行控制的必经的关键路径上设置主动防御规则;
利用主动防御规则检测蠕虫病毒在关键步骤的调用和修改行为;
拦截蠕虫病毒的调用和修改行为;
所要保护的目标软件为QQ系列产品,所要检测并阻止的是QQ群蠕虫病毒;
其中:
所述的主动防御规则包括:
检测并阻止病毒通过访问设定URL来检测QQ是否登录;
检测并阻止病毒调用InternetGetCookie函数获取Cookie;
检测并阻止病毒调用InternetSetCookie函数清空qq.com域名下的Cookie;
检测并阻止病毒获取QQ Cookie中的skey和g_tk校验码;以及
检测并阻止病毒对QQ各接口的地址的调用。
2.一种蠕虫病毒的检测和防御系统,包括以下装置:
主动防御规则设置模块,用于在蠕虫病毒对目标软件进行控制的必经的关键路径上设置主动防御规则;
检测模块,用于利用主动防御规则检测蠕虫病毒在关键步骤的调用和修改行为;
拦截模块,用于拦截蠕虫病毒的调用和修改行为;
所述的主动防御规则设置模块包括:
用于设置检测并阻止病毒通过访问设定URL来检测QQ是否登录的防御规则设置子模块一;
用于设置病毒调用InternetGetCookie函数获取Cookie的防御规则设置子模块二;
用于设置病毒调用InternetSetCookie函数清空qq.com域名下的Cookie的防御规则设置子模块三;
用于设置病毒获取QQ Cookie中的skey和g_tk校验码的防御规则设置子模块四;
用于设置病毒对QQ各接口的地址的调用的防御规则设置子模块五。
3.如权利要求2所述的系统,其特征在于:所要保护的软件为QQ系列产品,所要检测并阻止的是QQ群蠕虫病毒。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海豹趣科技有限公司,未经珠海豹趣科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410372955.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种船用射流诱导送风冷却装置
- 下一篇:一种太阳能热水器供水系统