目标恶意软件的检测方法、装置、存储介质及电子设备.pdf
小忆****ng
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
目标恶意软件的检测方法、装置、存储介质及电子设备.pdf
本发明涉及数据处理领域,特别是涉及一种目标恶意软件的检测方法、装置、存储介质及电子设备。该方法包括:获取目标操作系统中的每一系统调用接口对应的内核支持函数的内存地址;根据目标处理器架构类型、系统调用接口的数量和若干内存地址,在第一类别标识和第二类别标识中确定出目标类别标识,并在若干系统调用接口对应的系统调用接口标识和预设标识中确定出目标标识;目标处理器架构类型为目标操作系统对应的处理器架构的类型;第一类别标识用于表示目标操作系统已被目标恶意软件攻击,第二类别标识用于表示目标操作系统未被目标恶意软件攻击;目
恶意软件处理方法、装置、电子设备及存储介质.pdf
本申请提供一种恶意软件处理方法、装置、电子设备及存储介质,涉及计算机网络安全技术领域。该方法包括:获取待测软件的可执行文件,并生成可执行文件的控制流图;初始化控制流图中各节点的特征向量,得到控制流图的初始特征矩阵;根据控制流图的初始特征矩阵,生成控制流图的全局图向量;对控制流图的全局图向量对应的待测软件进行预测,得到待测软件是否为恶意软件的预测结果;根据预测结果,对待测软件执行对应处理。上述方式增加了恶意软件检测的准确性,进而提高了恶意软件处理的正确率。
恶意进程的检测方法、装置、电子设备及存储介质.pdf
本申请实施例公开了一种恶意进程的检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取请求网络连接的目标进程;获取所述目标进程的系统调用操作;若所述系统调用操作与目标系统调用操作匹配,确定所述目标进程为恶意进程。本申请实施例通过先根据是否存在对外的网络连接来确定目标进程,再根据目标进程的系统调用操作来确定目标进程是否为恶意进程,不仅可检测出由系统自带的命令解释器所建立的恶意进程,还可检测出不按系统规则建立的恶意进程,从而大大降低对恶意进程的漏报率,实现更有效的检测。
恶意软件识别方法、装置、电子设备和存储介质.pdf
本申请实施例提供恶意软件识别方法、装置、电子设备和存储介质,其中,方法包括:运行待分析软件,获取待分析软件在运行时调用的应用程序接口序列;确定所述应用程序接口序列的权重值;基于所述应用程序接口序列的权重值构建可视化图像;将所述可视化图像输入到预先训练好的分类模型,得到所述待分析软件的恶意软件分析结果。实施上述实施例,能够最大化保留有用信息,提高恶意软件识别精度。
恶意代码检测方法、装置、存储介质及电子设备.pdf
本发明一个或多个实施例公开了一种恶意代码检测方法、装置、存储介质及电子设备,其中,恶意代码检测方法包括:在沙箱中执行目标程序;对所述目标程序在执行过程中的行为进行监控;响应于监控到所述目标程序执行访问环境信息的行为,挂起所述目标程序创建的进程;在用户本地获取所述环境信息,并将获取到的所述环境信息上传至所述沙箱;恢复执行挂起的所述进程;根据所述目标程序执行过程中的行为,判断所述目标程序的可执行程序代码是否是恶意代码,本发明实施例能够有效检测出恶意代码。