加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

恶意程序行为自动化分析、检测与分类系统及方法

发明专利有效专利
  • 申请号:
    CN201210408358.9
  • IPC分类号:G06F21/56;G06F17/30
  • 申请日期:
    2012-10-14
  • 申请人:
    江苏金陵科技集团公司
著录项信息
专利名称恶意程序行为自动化分析、检测与分类系统及方法
申请号CN201210408358.9申请日期2012-10-14
法律状态授权申报国家中国
公开/公告日2013-02-13公开/公告号CN102930210A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;G;0;6;F;1;7;/;3;0查看分类表>
申请人江苏金陵科技集团公司申请人地址
江苏省南京市云南路12号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人江苏金陵科技集团有限公司当前权利人江苏金陵科技集团有限公司
发明人邹艳;刘建港;苗启广;宋建锋;谢国胜;曹莹;黄有成;刘家辰;郑春阳
代理机构暂无代理人暂无
摘要
本发明公开了一种恶意程序行为自动化分析、检测与分类系统及方法。该系统包括静态分析模块、沙盒调度管理模块、沙盒监控模块、行为抽象模块和检测与分类模块。本发明与现有技术相比具有以下优点:第一,本发明基于指令集仿真环境的行为监测技术。第二,本发明在沙盒中通过环境配置和修改服务器程序等手段构建虚拟Internet,模拟普遍的网络服务,使得恶意程序发起的DNS解析、http访问、文件下载、Email登录、邮件发送等操作能够成功执行,诱骗恶意程序产生恶意网络行为,同时确保这些网络行为不会对宿主机和真实网络造成破坏,克服了恶意程序动态行为分析中恶意程序网络行为无法充分表现等缺点。

专利服务由北京酷爱智慧知识产权代理公司提供