[发明专利]一种恶意代码的检测方法、装置和计算机可读介质在审
申请号: | 202110280468.0 | 申请日: | 2021-03-16 |
公开(公告)号: | CN112765672A | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 郭洪亮;张慧云;曹鑫磊;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/56 |
代理公司: | 北京格允知识产权代理有限公司 11609 | 代理人: | 张沫 |
地址: | 100195 北京市海淀区玉泉山闵庄路3号*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本方案提供了一种恶意代码的检测方法、装置和计算机可读介质,该方法应用于新技术文件系统NTFS,包括:对系统进行文件扫描,获得可疑文件;对可疑文件进行解析,并根据解析后的数据判断可疑文件是否含有隐藏文件;若可疑文件含有隐藏文件,则记录与隐藏文件相关的告警信息,并进行可视化输出,以由用户确定是否为恶意代码;若可疑文件不含有隐藏文件,则确定可疑文件中不含有此类隐藏文件所对应的恶意代码,并进行可视化输出。本方案能够对NTFS系统下隐藏的恶意代码进行有效的检测。 | ||
搜索关键词: | 一种 恶意代码 检测 方法 装置 计算机 可读 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110280468.0/,转载请声明来源钻瓜专利网。