安天科技集团股份有限公司 访客留言 申请认证

信用网址: 125615388.11315.com   

股份有限公司(非上市、自然人投资或控股) 成立历史第18 

一种勒索软件检测方法、装置、电子设备及存储介质【异议或纠错】

档案编号: CQ-263-1309-4586
档案文号:
专利权人: 申请人 
发布时间: 发布时间 
档案分类: 专利权 
分 类 号: 第G06F21/56;H04L9/40类
授权状态: 已授权
档案内容: 本发明实施例提供了一种勒索软件检测方法、装置、电子设备及存储介质,用以解决现有技术中采用特征检测的方法检测勒索软件,不具有通用性,而采用检测拦截API调用的方法,对系统性能有影响的问题。该方法包括:构造虚假进程信息列表;Hook当前系统枚举进程及结束进程所需的所有API;若枚举进程的API被调用,正常调用该API,并在其返回信息中添加对应的虚假进程信息;若结束进程的API被调用,则判断该API操作对象的信息是否在虚假进程信息中,若是,进一步判断API调用者是否为已知正常程序,若API调用者非已知正常程序,则判定当前系统存在勒索软件。
附件下载:  (原始资料备查)

相关专利信息信息

评论

您需要登录后才可以发表评论,请 登录注册

打分

说明:
一、所有信息力求客观、真实:以上信息由全国各级政府职能部门、各行业协会(社团组织)、金融机构、主流媒体、信息主体或实名制下的广大消费者(包括交易对方、员工等)客观提供,不含有本征信平台的任何主观评价;
二、信息异议机制:欢迎大家对有异议的信息及时提出,我们将按照《绿盾全国企业征信管理办法》规定对异议进行核实、修正,确保客观、公平;
三、尊重发布者权益,永不"删贴":对于符合国家法律、法规和本征信平台规定的每一条信息,都将客观记录于企业信用档案,参与信用分值计算,并长期保存。

分享到:
绿盾在线
×
=合作留言=
绿盾业务合作
×
  • 马先生
    15652211315
  • 黄先生
    15652011315