加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

反弹木马控制端网络行为功能重建的方法及系统

发明专利有效专利
  • 申请号:
    CN201310408125.3
  • IPC分类号:--
  • 申请日期:
    2013-09-09
  • 申请人:
    无锡华御信息技术有限公司
著录项信息
专利名称反弹木马控制端网络行为功能重建的方法及系统
申请号CN201310408125.3申请日期2013-09-09
法律状态授权申报国家中国
公开/公告日2014-01-01公开/公告号CN103491077A
优先权暂无优先权号暂无
主分类号暂无IPC分类号暂无查看分类表>
申请人无锡华御信息技术有限公司申请人地址
江苏省无锡市滨湖区锦溪路100号恒华科技园20号楼4楼 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人无锡华御信息技术有限公司当前权利人无锡华御信息技术有限公司
发明人耿振民
代理机构上海光华专利事务所代理人余明伟
摘要
本发明提供一种反弹木马控制端网络行为功能重建的方法及系统,所述系统包括:密盾反汇编分析模块,采用静态语义分析方法对反弹木马执行程序进行分析,形成完整的反弹木马汇编代码,并获取密码算法和密钥素材;密盾多路径分析模块,获取代码执行路径参数,分析和构造所有可能的路径并获取反弹木马执行过程中网络访问和网络函数调用的详细信息,并执行各路径;密盾木马控制端生成模块,根据生成的加密密钥、所述网络访问和网络函数调用的详细信息生成反弹木马控制端功能程序片段;模拟反弹木马控制端响应反弹木马请求,并完成加密数据验证,生成反映反弹木马控制端网络行为功能的报告。本发明可以安全有效重建反弹木马控制端网络行为的重要功能。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供