加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

发现计算机程序的恶意行为的方法和装置

发明专利有效专利
  • 申请号:
    CN200710162442.6
  • IPC分类号:G06F21/22
  • 申请日期:
    2007-10-15
  • 申请人:
    北京瑞星国际软件有限公司
著录项信息
专利名称发现计算机程序的恶意行为的方法和装置
申请号CN200710162442.6申请日期2007-10-15
法律状态暂无申报国家中国
公开/公告日2009-01-21公开/公告号CN101350052
优先权暂无优先权号暂无
主分类号G06F21/22IPC分类号G;0;6;F;2;1;/;2;2查看分类表>
申请人北京瑞星国际软件有限公司申请人地址
北京市海淀区中关村大街22号中科大厦1301室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京瑞星网安技术股份有限公司当前权利人北京瑞星网安技术股份有限公司
发明人叶超
代理机构永新专利商标代理有限公司代理人覃鸣燕
摘要
本发明提出了一种发现计算机程序的恶意行为的方法和装置。利用本发明提出的方法和装置利用了被监视进程集合的概念来分析恶意程序的行为特征。本发明提出的发现计算机程序的恶意行为的方法包括:监视计算机程序执行的动作;在被监视进程集合库中,搜索与所监视的动作相关的一个进程集合,所述进程集合至少包括在创建关系上相互关联的至少一个可疑进程的信息;如果搜索到所述与所监视的动作相关的进程集合,则根据所述搜索出的进程集合中记载的信息,通过关联性分析判断所监视动作是否属于恶意行为。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供