一种检测僵尸网络的方法及其装置
摘要:
本发明实施例公开了一种检测僵尸网络的方法及其装置,该方法为:获取网络中的数据报文;对数据报文中的可执行程序进行安全性分析,将有危害的可执行程序确定为恶意资源;监控恶意资源是否有访问请求;当有访问请求时,确定发出访问请求的主机为僵尸主机。本发明实施例通过主动获取网络中的数据报文,并对数据报文中的可执行程序进行安全性分析,然后监控访问有危害的可执行程序的请求主机地址,即可确定发出所述请求的主机为僵尸主机,从而在遭受到僵尸网络的攻击前主动地确定僵尸主机的位置,检测到僵尸网络的存在。
公开/授权文献
0/0