加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种恶意代码自动分析系统及方法

发明专利无效专利
  • 申请号:
    CN200610080454.X
  • IPC分类号:G06F21/00
  • 申请日期:
    2006-05-16
  • 申请人:
    北京启明星辰信息技术有限公司
著录项信息
专利名称一种恶意代码自动分析系统及方法
申请号CN200610080454.X申请日期2006-05-16
法律状态权利终止申报国家暂无
公开/公告日2006-10-11公开/公告号CN1845120
优先权暂无优先权号暂无
主分类号G06F21/00IPC分类号G;0;6;F;2;1;/;0;0查看分类表>
申请人北京启明星辰信息技术有限公司申请人地址
变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京启明星辰信息技术有限公司,北京启明星辰信息安全技术有限公司当前权利人北京启明星辰信息技术有限公司,北京启明星辰信息安全技术有限公司
发明人俞科技;蔡晶晶
代理机构北京市商泰律师事务所代理人毛燕生
摘要
一种恶意代码自动分析系统含有多个相对独立的模块构成,恶意代码运行模块,文件监视模块,注册表监视模块,函数调用监视模块,网络数据监视模块,程序内部行为监视模块,恶意代码行为自动分析模块,方法含有以下步骤:加载文件监视和注册表监视的驱动程序,加载预定义要记录的敏感函数,在恶意代码运行的过程,同步记录应用程序接口调用,文件,注册表的访问,网络操作;当恶意代码进程结束而自动退出,系统对这些行为进行自动分析,输出自动分析结果;本发明提供的自动分析方法,完全记录恶意代码运行的行为,并对于恶意代码使用的未知壳或变形壳不受影响。大幅度地提高了恶意代码分析人员的工作效率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供