[发明专利]一种恶意程序检测方法、装置、电子设备及存储介质在审
申请号: | 202110910931.5 | 申请日: | 2021-08-10 |
公开(公告)号: | CN113360913A | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 王建安;范渊;黄进 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 纪志超 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种恶意程序检测方法、装置、电子设备及存储介质,方法包括:当监听到进程创建事件时,获取进程创建事件对应的进程标识符;查找进程标识符对应的应用程序,并提取应用程序的特征信息;特征信息包括程序文件的加密值或绝对路径;利用预设特征库对特征信息进行验证,并在验证成功时确定应用程序为恶意程序。本发明可利用操作系统所提供的进程监听服务获取进程创建事件,并利用该事件确定正在运行的应用程序,进而利用应用程序的文件特征确定该程序是否为恶意程序,无需使用拦截驱动,可有效避免由拦截驱动所带来的适配工作,并可使用高效简便的方式检测恶意程序,提升了物联网设备检测恶意程序的灵活性及可靠性。 | ||
搜索关键词: | 一种 恶意程序 检测 方法 装置 电子设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110910931.5/,转载请声明来源钻瓜专利网。
- 上一篇:酸性湿法炼锑溶液的综合处理方法
- 下一篇:一种热熔胶布基胶带涂布机构