技術(shù)編號:6368832
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細(xì)信息。本發(fā)明涉及計算機的反病毒領(lǐng)域,特別是指一種API日志監(jiān)控方法及裝置。背景技術(shù)在反病毒領(lǐng)域,計算機產(chǎn)生的樣本增量都是海量的,目前已有的樣本自動分析可以歸為兩類·I.靜態(tài)自動分析通過反匯編代碼分析、樣本靜態(tài)內(nèi)容比對以及一系統(tǒng)啟發(fā)式規(guī)則對比來給樣本定性。這種靜態(tài)自動分析的技術(shù)的優(yōu)點是快速,吞量高,可以應(yīng)對每日的海量樣本,并給出結(jié)果;缺點是精準(zhǔn)度一般,無法給出樣本的惡意行為,對加密處理過的樣本存在較多的誤報和漏報。2.動態(tài)自動分析通過動態(tài)執(zhí)行樣本,并記錄樣本運行過...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。