[发明专利]一种木马检测方法及装置在审
申请号: | 201210310462.4 | 申请日: | 2012-08-28 |
公开(公告)号: | CN103632088A | 公开(公告)日: | 2014-03-12 |
发明(设计)人: | 聂万泉 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/56 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 英属开曼群岛大开曼*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 申请公开了一种木马检测方法及装置,用以解决现有技术中计算机的安全性较低的问题。该方法针对启动完成的进程,确定该进程的基址所在的内存块,当该进程的基址所在的内存块的类型不是只读类型时,确定该进程是木马进程,阻断该进程。由于合法进程的基址所在的内存块的类型一般是只读类型,而注入型木马将恶意代码写入到合法进程的内存映像中时,需要将合法进程的基址所在的内存块的类型调整为非只读类型,因此本申请实施例中根据启动完成的进程的基址所在的内存块的类型进行木马检测,可以准确的检测出注入型木马并对其进行阻断,提高了计算机的安全性。 | ||
搜索关键词: | 一种 木马 检测 方法 装置 | ||
【主权项】:
一种木马检测方法,其特征在于,包括:监控启动的进程,在所述进程启动完成时,确定所述进程的基址所在的内存块;判断确定的所述内存块的类型是否为只读类型;若是,则确定所述进程不是木马进程,不对所述进程进行任何操作,否则,确定所述进程是木马进程,阻断所述进程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210310462.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种不用封口胶的锌锰干电池
- 下一篇:无根豆芽机