在执行程序的进程的执行路径中注入陷阱代码以生成陷阱地址范围来检测潜在恶意代码

    公开(公告)号:CN111989679A

    公开(公告)日:2020-11-24

    申请号:CN201980025882.8

    申请日:2019-03-06

    IPC分类号: G06F21/56

    摘要: 提供了一种用于在执行程序的进程的执行路径中注入陷阱代码以生成陷阱地址范围来检测潜在恶意代码的计算机程序产品、系统和方法。在应用程序代码中处理指定类型的命令,并且作为响应,执行陷阱代码以分配陷阱地址范围。在所述应用程序代码中执行所述指定类型的命令。确定访问应用程序是否访问所述陷阱地址范围。响应于确定所述访问应用程序访问了所述陷阱地址范围,执行以下中的至少一个:发送所述访问应用程序包括潜在恶意代码的通知、监视所述访问应用程序的执行、以及限制所述访问应用程序的执行。