发明公开
- 专利标题: 一种间谍程序的分析方法和计算机系统
- 专利标题(英): Spyware analysis method and computer system
-
申请号: CN201310167166.8申请日: 2013-05-08
-
公开(公告)号: CN103269341A公开(公告)日: 2013-08-28
- 发明人: 王志 , 贾春福 , 邹赞 , 张晓康 , 刘敏
- 申请人: 腾讯科技(深圳)有限公司 , 南开大学
- 申请人地址: 广东省深圳市福田区振兴路赛格科技园2栋东403室
- 专利权人: 腾讯科技(深圳)有限公司,南开大学
- 当前专利权人: 腾讯科技(深圳)有限公司,南开大学
- 当前专利权人地址: 广东省深圳市福田区振兴路赛格科技园2栋东403室
- 代理机构: 深圳市深佳知识产权代理事务所
- 代理商 唐华明
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明实施例公开了间谍程序的分析方法和计算机系统,应用于通信技术领域。计算机系统会先捕获执行间谍程序的进程的执行轨迹;然后从执行轨迹中提取出回传数据包操作的子程序,该回传数据包操作是计算机系统执行间谍程序的进程时传输数据包给控制主机的操作;最后分析回传数据包操作的子程序中包括的调用接口的信息中各个组成部分的语义信息并输出。这样可以确定出计算机系统在调用间谍程序与控制主机通信过程中的回传的数据包的具体格式,从而发掘出间谍程序的通信协议,用户就可以根据得到的通信协议重写间谍程序的控制命令以控制间谍程序的执行,从而可以避免用户信息的泄露。
公开/授权文献
- CN103269341B 一种间谍程序的分析方法和计算机系统 公开/授权日:2016-02-17