预览加载中,请您耐心等待几秒...
1/1

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN115023699A(43)申请公布日2022.09.06(21)申请号202080094694.3(74)专利代理机构深圳市智圈知识产权代理事(22)申请日2020.03.24务所(普通合伙)44351专利代理师杨翔(85)PCT国际申请进入国家阶段日2022.07.29(51)Int.Cl.G06F21/52(2006.01)(86)PCT国际申请的申请数据PCT/CN2020/0809222020.03.24(87)PCT国际申请的公布数据WO2021/189257ZH2021.09.30(71)申请人深圳市欢太科技有限公司地址518057广东省深圳市南山区粤海街道高新南一道13号赋安科技大厦B座207-2申请人OPPO广东移动通信有限公司(72)发明人郭子亮(54)发明名称恶意进程的检测方法、装置、电子设备及存储介质(57)摘要本申请实施例公开了一种恶意进程的检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取请求网络连接的目标进程;获取所述目标进程的系统调用操作;若所述系统调用操作与目标系统调用操作匹配,确定所述目标进程为恶意进程。本申请实施例通过先根据是否存在对外的网络连接来确定目标进程,再根据目标进程的系统调用操作来确定目标进程是否为恶意进程,不仅可检测出由系统自带的命令解释器所建立的恶意进程,还可检测出不按系统规则建立的恶意进程,从而大大降低对恶意进程的漏报率,实现更有效的检测。CN115023699A