加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

针对计算机病毒的动态行为捕获方法

发明专利无效专利
  • 申请号:
    CN200810037276.1
  • IPC分类号:G06F21/00
  • 申请日期:
    2008-05-12
  • 申请人:
    公安部第三研究所
著录项信息
专利名称针对计算机病毒的动态行为捕获方法
申请号CN200810037276.1申请日期2008-05-12
法律状态权利终止申报国家中国
公开/公告日2009-02-25公开/公告号CN101373501
优先权暂无优先权号暂无
主分类号G06F21/00IPC分类号G;0;6;F;2;1;/;0;0查看分类表>
申请人公安部第三研究所申请人地址
上海市徐汇区岳阳路76号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人公安部第三研究所当前权利人公安部第三研究所
发明人胡永涛;沈寒辉;肖新光;候强;黄刚;姚静晶
代理机构上海天翔知识产权代理有限公司代理人孙景宜
摘要
本发明公开了一种应用于用来防治计算机病毒的自动化分析系统中的计算机病毒的动态行为捕获方法。该方法通过将API的调用设置为调试事件,由系统内核捕获这个事件后通知调试器;并且通过在指定API调用入口处设置调试断点,捕获程序执行到调试断点便会发生中断事件;然后系统内核通过捕获工具注射一个动态链接库至恶意代码进程空间,用这个动态链接库来分析API的堆栈内容。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供