加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于动态代码序列跟踪分析的木马判定系统

发明专利无效专利
  • 申请号:
    CN201410711782.X
  • IPC分类号:G06F21/56
  • 申请日期:
    2014-12-01
  • 申请人:
    西安邮电大学;陕西省信息化工程研究院
著录项信息
专利名称一种基于动态代码序列跟踪分析的木马判定系统
申请号CN201410711782.X申请日期2014-12-01
法律状态撤回申报国家暂无
公开/公告日2015-02-11公开/公告号CN104346570A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人西安邮电大学;陕西省信息化工程研究院申请人地址
陕西省西安市雁塔区长安南路563号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人西安邮电大学,陕西省信息化工程研究院当前权利人西安邮电大学,陕西省信息化工程研究院
发明人朱志祥;张勇;吴晨;刘盛辉
代理机构暂无代理人暂无
摘要
本发明提供一种基于动态代码序列跟踪分析的木马判定系统,包括交互模块、判定模块、虚拟分析模块、恶意性判定子模块、加解密模块和报告生成与存储模块。交互模块为用户与服务器之间的交互的载体;判定模块用于判定用户上传的程序是否为PE可执行程序、是否曾经被分析过;虚拟分析模块用于静态、动态分析可疑程序的行为操作,及判定程序的恶意性、所属归类;恶意性判定子模块用于完成对待测程序的恶意性判定;加解密模块用于虚拟分析模块与服务器系统之间的通讯及文件、数据传输加解密;报告生成与存储模块用于生成分析报告,储蓄分析结果数据和已经分析的可疑程序样本。本发明实现了高效率化的检测,同时具有识别新变种木马的效果。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供