加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种实现沙箱智能检测文件的方法及其沙箱智能检测系统

发明专利有效专利
  • 申请号:
    CN201410381591.1
  • IPC分类号:G06F21/56;G06F21/53
  • 申请日期:
    2014-08-05
  • 申请人:
    杭州安恒信息技术有限公司
著录项信息
专利名称一种实现沙箱智能检测文件的方法及其沙箱智能检测系统
申请号CN201410381591.1申请日期2014-08-05
法律状态暂无申报国家中国
公开/公告日2014-12-10公开/公告号CN104200161A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;G;0;6;F;2;1;/;5;3查看分类表>
申请人杭州安恒信息技术有限公司申请人地址
浙江省杭州市滨江区通和路68号浙江中财大厦15层 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人杭州安恒信息技术股份有限公司当前权利人杭州安恒信息技术股份有限公司
发明人李凯;李海彬;范渊
代理机构杭州中成专利事务所有限公司代理人周世骏
摘要
本发明涉及恶意代码检测领域,旨在提供一种实现沙箱智能检测文件的方法及其沙箱智能检测系统。该种实现沙箱智能检测文件的方法,通过在沙箱进行文件行为检测时,将被检测文件提交到沙箱运行后,检测模块调用被检测文件,并通过API HOOK模块监控程序的运行行为,同时通过检测模块的智能模拟模块来充分还原被检测文件在真实环境下的运行情况。本发明通过专有程序实现了模拟人工操作,解决了当前动态行为分析过程中无法完整还原程序运行轨迹而导致恶意行为漏报的问题;通过API HOOK劫持技术解决了文件检测过程中被检测文件反虚拟化的问题。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供