[发明专利]一种检测恶意软件的实现系统及方法在审
申请号: | 202210226289.3 | 申请日: | 2022-02-17 |
公开(公告)号: | CN114611104A | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 林薇;凌飞;李木金 | 申请(专利权)人: | 南京联成科技发展股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/903;G06F16/955;G06F16/958 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210000 江苏省南京市江北*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种检测恶意软件的实现系统,其特征在于,所述系统,包括URL和恶意软件样本模块、内存分析模块和Web页面差异分析模块;所述内存分析模块,包括如下步骤:Ⅰ、内存指纹;Ⅱ、内存调查;Ⅲ、匹配正则表达式;所述Web页面差异分析模块,包括如下步骤:Ⅰ、DOM采集;Ⅱ、比较DOM;Ⅲ、差异过滤;所述内存指纹,为了发现恶意软件、目标URL和调试器,通过访问正在运行的进程的内存区域来识别和检测相关的工件,并采用相应的规避技术以防止恶意软件自身被调试器检测出来。一种检测恶意软件的实现方法,其特征在于,所述方法,包括如下步骤:Ⅰ、数据采集;Ⅱ、数据处理;Ⅲ、签名生成。通过本申请,能够根据注入行为实现恶意软件的识别和检测,且不依赖于恶意软件的版本。 | ||
搜索关键词: | 一种 检测 恶意 软件 实现 系统 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展股份有限公司,未经南京联成科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210226289.3/,转载请声明来源钻瓜专利网。