[发明专利]快速检测恶意代码的方法和系统有效
申请号: | 201010600464.8 | 申请日: | 2010-12-22 |
公开(公告)号: | CN102024113A | 公开(公告)日: | 2011-04-20 |
发明(设计)人: | 李石磊;李果;徐翰隆 | 申请(专利权)人: | 北京安天电子设备有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了快速检测恶意代码的方法和系统。该方法包括:获取预先设定的检测点的所有文件;对获取的所有文件进行常规引擎扫描;如果发现可疑文件,则上报可疑文件;如果没有发现可疑文件,则对所有文件中用于行为模式判定的检测点的文件进行行为模式判定;如果发现可疑文件,则上报可疑文件。本发明可以避免扫描其他的正常文件,能够快速定位恶意代码,从而提高检测速度。同时,本发明可以对没有特征码的文件的属性直接做出判断,实现了对特殊环境进行数据获取并进行定向分析,检测到传统快速扫描无法检测出来的恶意代码。 | ||
搜索关键词: | 快速 检测 恶意代码 方法 系统 | ||
【主权项】:
一种快速检测恶意代码的方法,其特征在于,所述方法包括:获取预先设定的检测点的所有文件;对获取的所有文件进行常规引擎扫描;如果发现可疑文件,则上报可疑文件;如果没有发现可疑文件,则对所有文件中用于行为模式判定的检测点的文件进行行为模式判定;如果发现可疑文件,则上报可疑文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天电子设备有限公司,未经北京安天电子设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010600464.8/,转载请声明来源钻瓜专利网。