发明公开
- 专利标题: 一种基于终端自启动项的静态木马检测方法
- 专利标题(英): Static trojan horse detection method based on terminal self-starting item
-
申请号: CN201410171414.0申请日: 2014-04-25
-
公开(公告)号: CN103955644A公开(公告)日: 2014-07-30
- 发明人: 高昆仑 , 杨成明 , 魏桂臣 , 郝增帅 , 李凌
- 申请人: 国家电网公司 , 中国电力科学研究院
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,中国电力科学研究院
- 当前专利权人: 国家电网公司,中国电力科学研究院,全球能源互联网研究院
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京安博达知识产权代理有限公司
- 代理商 徐国文
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。
公开/授权文献
- CN103955644B 一种基于终端自启动项的静态木马检测方法 公开/授权日:2017-06-06