加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于APIHOOK的恶意代码自动分析方法和系统

发明专利无效专利
  • 申请号:
    CN201010215067.9
  • IPC分类号:G06F21/56;H04L12/26
  • 申请日期:
    2010-07-01
  • 申请人:
    电子科技大学
著录项信息
专利名称基于APIHOOK的恶意代码自动分析方法和系统
申请号CN201010215067.9申请日期2010-07-01
法律状态权利终止申报国家中国
公开/公告日2012-01-11公开/公告号CN102314561A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;H;0;4;L;1;2;/;2;6查看分类表>
申请人电子科技大学申请人地址
四川省成都市建设北路二段四号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人电子科技大学当前权利人电子科技大学
发明人周世杰;秦志光;余圣;周佩颖;陈陪;陈晋福
代理机构北京风雅颂专利代理有限公司代理人李弘;李翔
摘要
本发明利用API钩子技术和远线程注入技术,对样本进行监控。记录恶意代码运行过程中对整个系统的影响,并自动生成动态分析报告,记录恶意代码样本对文件,网络,注册表,进程所产生的影响,当样本运行结束后,将系统恢复到样本执行前的状态。整个监控、记录和还原的过程不需要人工的干预,自动完成。监控软件每次只运行一个样本,对样本主进程及其创建的进程线程进行监控,监控完毕后,恢复系统到样本运行前的状态。检测恶意代码样本对文件的创建,删除,修改等行为;检测恶意代码样本对网络的操作行为;检测恶意代码样本对注册表添加,删除和修改等行为。检测恶意代码样本创建进程的操作行为。最终提交恶意代码样本动态监控报告。监控完成后,监控软件按照样本对操作系统的操作和影响,进行逆操作,恢复系统到运行样本前的状态。本发明提到的恶意代码智能分析技术,适用于大量样本的无人工干预的分析,分析速度比较快,分析报告中的无用信息比较少。

专利服务由北京酷爱智慧知识产权代理公司提供