首页> 中国专利> 一种傀儡进程检测方法、装置、电子设备和存储介质

一种傀儡进程检测方法、装置、电子设备和存储介质

摘要

本发明实施例涉及一种傀儡进程检测方法、装置、电子设备和存储介质,该方法包括:监视进程中各子进程的执行进度;当任意一个进程调用函数恢复该子进程所在的线程的运行时,遍历该子进程所有包含可执行属性的内存区块,并判断其是否符合可移植条件;根据该内存区块是否符合可移植条件,对该内存区块进行镜像文件检测;根据镜像检测的结果,判断该进程是否为傀儡进程。本发明实施例的技术方案,利用傀儡进程需要先将恶意模块写入正常程序的内存,并设置内存为可执行属性的特点对子进程进行检测,在对于傀儡进程的识别率和准确率上得到了显著的提升,同时不会被加壳软件干扰误报,有效地解决了病毒长期潜伏导致用户数据被窃取的技术问题。

著录项

  • 公开/公告号CN114707149A

    专利类型发明专利

  • 公开/公告日2022-07-05

    原文格式PDF

  • 申请/专利权人 安芯网盾(北京)科技有限公司;

    申请/专利号CN202210272614.X

  • 发明设计人 张宗元;

    申请日2022-03-18

  • 分类号G06F21/56;

  • 代理机构北京中创云知识产权代理事务所(普通合伙);

  • 代理人徐辉

  • 地址 100085 北京市海淀区上地五街高立二千大厦二层西侧

  • 入库时间 2023-06-19 15:52:27

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-07-05

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号