[发明专利]一种恶意软件行为检测方法和装置有效
申请号: | 202010029007.1 | 申请日: | 2020-01-12 |
公开(公告)号: | CN111241546B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 董世江 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 刘小峰 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种恶意软件行为检测方法,包括以下步骤:预设每一个系统调用与行为之间的映射关系的行为表以及多个系统调用与行为之间的映射关系的行为组合表,并预设关联信息表以及包含多个恶意软件行为的行为检测表;响应于检测到系统调用,将调用参数与行为表进行匹配以获取匹配到的行为、ID和分类,并根据分类将参数写入相应的关联信息表中;将行为与行为检测表中的行为进行对比,并响应于比对失败而根据ID与所述行为组合表进行比对,以查找出包含所有ID的行为组合;响应于所述行为组合中的所有ID对应的系统调用均被检测到,根据与关联信息表和行为检测表的对比确定对所有系统调用对应的行为进行上报。本发明使得行为检测模块化,更加容易扩展。 | ||
搜索关键词: | 一种 恶意 软件 行为 检测 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010029007.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种浮点数据反量化及量化的方法和设备
- 下一篇:一种广告投放方法