一种高准确率的Linux共享内存恶意代码检测方法
实质审查的生效
摘要
本发明涉及一种高准确率的Linux共享内存恶意代码检测方法。主要包括以下5个步骤:(1)筛选tmpfs文件类型;(2)收集vm_file字段指向的文件对象;(3)枚举共享内存中的内容;(4)将已收集到的内容进行对比分析;(5)根据文件权限位标志和父进程相关信息进行筛选。本发明为所收集文件对象的权限标志位以及父进程相关信息进行筛选,解决了现存共享内存恶意代码检测方法的误报率高的问题,对SYSTEM V类型的共享内存进行信息提取,解决了基于Rekall的动态共享内存恶意代码检测方法中对共享内存检测不全面、漏报率高等问题,本发明提出的共享内存恶意代码检测方法可以适用于Rekall框架适用的所有Linux系统版本。
基本信息
专利标题 :
一种高准确率的Linux共享内存恶意代码检测方法
专利标题(英):
暂无
公开(公告)号 :
CN114428957A
申请号 :
CN202111569096.X
公开(公告)日 :
2022-05-03
申请日 :
2021-12-21
授权号 :
暂无
授权日 :
暂无
发明人 :
赵洛平韩旭白忆鸽
申请人 :
哈尔滨理工大学
申请人地址 :
黑龙江省哈尔滨市南岗区学府路52号哈尔滨理工大学
代理机构 :
代理人 :
优先权 :
CN202111569096.X
主分类号 :
G06F21/56
IPC分类号 :
G06F21/56
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
G06F21/56
计算机恶意软件检测或处理,例如反病毒装置
法律状态
2022-05-20 :
实质审查的生效
IPC(主分类) : G06F 21/56
申请日 : 20211221
申请日 : 20211221
2022-05-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载