技術(shù)編號(hào):9261544
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒有賬戶請(qǐng)點(diǎn) 注 冊 ,登陸完成后,請(qǐng)刷新本頁查看技術(shù)詳細(xì)信息。傳統(tǒng)的腳本檢測方法通?;谔卣鞔a檢測,即將惡意代碼部分作為特征,進(jìn)行匹配檢測。而惡意代碼作者通常采用結(jié)構(gòu)化異常的編碼方式來逃避反病毒工作者的檢測,傳統(tǒng)腳本檢測方法對(duì)于一些變形的惡意代碼、結(jié)構(gòu)化異常的腳本代碼,如代碼布局異常,無效元素等,通常具有很弱的檢測能力。發(fā)明內(nèi)容本發(fā)明針對(duì)上述問題形成一套基于結(jié)構(gòu)化異常的腳本啟發(fā)式檢測方法。通過本發(fā)明方法,能夠解決現(xiàn)有技術(shù)中無法檢測結(jié)構(gòu)化異常腳本的問題,針對(duì)腳本文件代碼結(jié)構(gòu),識(shí)別其異常布局和無效元素,判定腳本是否為惡意...
注意:該技術(shù)已申請(qǐng)專利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。