一种样本检测方法、装置、电子设备及存储介质
实质审查的生效
摘要

本发明公开一种样本检测方法、装置、电子设备及存储介质。该方法包括:接收检测环境建立指令,在当前操作系统中建立检测环境进程;所述检测环境进程能够对当前操作系统的进程环境进行模拟;将待处理样本加载进所述检测环境进程内;控制所述待处理样本在所述检测环境进程内进行运行;获取所述待处理样本在所述检测环境进行内运行时的目标行为数据;所述待处理样本在运行时调用的地址为,根据实际调用地址处理后的偏移地址。由于本申请提供的样本检测方法,待处理样本和检测环境进程处于同一个虚拟地址中,不用对待处理样本进行注入操作,而是通过直接对待处理样本的行为进行劫持,使得即使待处理样本具有反注入能力,也能对其进行监控和数据获取。

基本信息
专利标题 :
一种样本检测方法、装置、电子设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114266037A
申请号 :
CN202111546945.X
公开(公告)日 :
2022-04-01
申请日 :
2021-12-16
授权号 :
暂无
授权日 :
暂无
发明人 :
孙鹏肖新光
申请人 :
北京安天网络安全技术有限公司
申请人地址 :
北京市海淀区闵庄路3号清华科技园玉泉慧谷一期1号楼
代理机构 :
北京锺维联合知识产权代理有限公司
代理人 :
安娜
优先权 :
CN202111546945.X
主分类号 :
G06F21/53
IPC分类号 :
G06F21/53  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/52
在程序执行过程中,例如堆栈完整性、缓冲区溢出或防止不必要的数据擦除
G06F21/53
通过在一个限定环境下执行,例如沙箱或者安全虚拟机
法律状态
2022-04-19 :
实质审查的生效
IPC(主分类) : G06F 21/53
申请日 : 20211216
2022-04-01 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332