Invention Grant
- Patent Title: 一种检测恶意代码的方法和装置
-
Application No.: CN202211163157.7Application Date: 2022-09-23
-
Publication No.: CN115544504BPublication Date: 2023-12-29
- Inventor: 刘珊 , 周自强 , 李瑞 , 祗会强 , 赵金 , 王婷 , 史宇欣
- Applicant: 国网山西省电力公司 , 国网山西省电力公司电力科学研究院
- Applicant Address: 山西省太原市晋源区谐园路3号
- Assignee: 国网山西省电力公司,国网山西省电力公司电力科学研究院
- Current Assignee: 国网山西省电力公司,国网山西省电力公司电力科学研究院
- Current Assignee Address: 山西省太原市晋源区谐园路3号
- Agency: 广州新诺专利商标事务所有限公司
- Agent 吴泽燊
- Main IPC: G06F21/56
- IPC: G06F21/56

Abstract:
本发明公开一种恶意代码的检测方法,评估向系统请求查询系统信息的进程是否为恶意应用程序,设置监测点从所述进程处接收系统信息的查询请求,恶意代码检测装置根据所述查询请求优先查询系统信息,根据请求查询的系统信息项的类型来确定所述进程的评分,判断所述评分是否满足预定条件,当所述得分满足预定条件时,修改该进程所查询的系统信息内容,所述修改该进程所查询的系统信息内容包括对系统信息进行虚拟设置,然后将所述虚拟设置后的系统信息发送到所述进程;若所述进程不执行接收到的虚拟设置的系统信息对应的操作,则判断该进程对应的应用程序存在潜在恶意;进行白名单匹配若存在于白名单,则判断所述存在潜在恶意的应用程序为正常应用。
Public/Granted literature
- CN115544504A 一种检测恶意代码的方法和装置 Public/Granted day:2022-12-30
Information query