加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于堆访问模式的恶意程序监控方法和系统

发明专利无效专利
  • 申请号:
    CN201410201515.8
  • IPC分类号:G06F21/56
  • 申请日期:
    2014-05-06
  • 申请人:
    南京大学
著录项信息
专利名称一种基于堆访问模式的恶意程序监控方法和系统
申请号CN201410201515.8申请日期2014-05-06
法律状态权利终止申报国家中国
公开/公告日2014-09-03公开/公告号CN104021343A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人南京大学申请人地址
江苏省南京市鼓楼区汉口路22号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人南京大学当前权利人南京大学
发明人曾庆凯;周志胜
代理机构南京瑞弘专利商标事务所(普通合伙)代理人陈建和
摘要
基于堆访问模式的恶意程序监控方法,步骤如下:(1)恶意程序的监控;请求程序监控服务,获取堆访问模式,并将被监控程序表现出的堆访问模式与恶意程序模型库中特征进行对比,判断是否为恶意程序行为,并进行处理;(2)恶意程序模型库的建立;收集所关注的恶意程序家族的样本集合;通过程序监控服务,获取各样本的堆访问模式,计算获得恶意程序家族堆访问模式的共同特征作为恶意程序家族的特征模型,建立恶意程序模型库;并求取各恶意程序家族的堆访问模型,构成恶意程序模型库,作为判断待监控程序行为是否恶意的参照依据;(3)程序监控服务;基于Ether的指令级监控功能,通过监控程序运行,提取程序执行过程中的堆访问特征序列;为恶意程序的监控和恶意程序模型库建立提供服务支持。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供