技術(shù)編號:6491467
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明公開一種惡意文件檢測方法及裝置,其方法包括獲取待檢測的樣本文件;運行樣本文件,并監(jiān)控樣本文件的運行行為,生成日志文件;分析日志文件,并基于預(yù)置的匹配規(guī)則進行惡意文件檢測。本發(fā)明通過在虛擬機中運行樣本文件,然后在虛擬機中運行監(jiān)控程序,記錄樣本文件的運行行為,以此生成日志文件,然后再通過提取的特征規(guī)則對這些日志文件進行匹配,最終實現(xiàn)樣本文件的惡意檢測,本發(fā)明可大大提高病毒分析效率,并可及時找出當(dāng)前反病毒軟件無法檢測出的新樣本或某類有特定行為類型的樣本,從...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。