可疑进程处理方法、装置、存储介质及电子设备.pdf
St****36
亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
可疑进程处理方法、装置、存储介质及电子设备.pdf
本发明提供了一种可疑进程处理方法、装置、存储介质及电子设备,涉及数据安全技术领域,为有效检测出勒索软件的攻击行为而发明。所述可疑进程处理方法,包括:对终端系统中运行的进程进行监测;响应于监测到进程所对应的操作满足预设条件,确定所述进程为可疑进程,挂起所述可疑进程;将所述可疑进程的信息发送至服务器,以请求所述服务器判断所述可疑进程是否具有窃密行为,得到判断结果;获取所述服务器发送的所述判断结果;根据所述判断结果对所述可疑进程进行处理,本发明实施例适用于检测勒索软件的攻击行为。
进程信息存储方法、装置、电子设备及存储介质.pdf
本发明提供一种进程信息存储方法、装置、电子设备及存储介质,所述方法包括:获取每个进程的进程信息,所述进程信息包括创建时间、进程号、所述进程与其他进程的关联信息;根据所述创建时间、进程号生成唯一标识;根据所述进程与其他进程的关联信息确定所述进程的指针信息,基于所述唯一标识、指针信息确定所述进程的存储信息。本发明提供的进程信息存储方法,通过唯一标识的创建,能够准确确定出进程信息,获取历史进程信息以及完整的进程链信息,提高终端安全溯源查找的速度。
一种可疑进程检测方法、装置、设备及存储介质.pdf
本发明公开了一种可疑进程检测方法,该方法包括以下步骤:在有目标进程启动时,监测目标进程对用户文件的操作行为;针对监测到的目标进程对用户文件的每个操作行为,确定该操作行为是否符合预设的异常操作行为模式;如果是,则确定目标进程为可疑进程。应用本发明实施例所提供的技术方案,可以在勒索软件等恶意软件执行初期,在给系统和用户造成较大危害之前,及时检测到可疑进程,并对其进行防范,减少损失。本发明还公开了一种可疑进程检测装置、设备及存储介质,具有相应技术效果。
进程处理方法和装置、电子设备、计算机可读存储介质.pdf
本申请涉及一种进程处理方法和装置、电子设备、计算机可读存储介质,检测电子设备的剩余电量,将电子设备中预先安装了至少两张用户身份识别SIM卡。当电子设备的剩余电量小于第一设定阈值时,则根据SIM卡使用习惯从至少两张用户身份识别SIM卡中选出第一SIM卡,将第一SIM卡作为电子设备在自身的剩余电量小于第一设定阈值的时间段内使用的SIM卡。从至少两张用户身份识别SIM卡中获取除去第一SIM卡之外的第二SIM卡,对与第二SIM卡相关的进程进行冻结。因为只保留了第一SIM卡的相关进程,从而在一定程度上降低耗电量,延
恶意进程的检测方法、装置、电子设备及存储介质.pdf
本申请实施例公开了一种恶意进程的检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取请求网络连接的目标进程;获取所述目标进程的系统调用操作;若所述系统调用操作与目标系统调用操作匹配,确定所述目标进程为恶意进程。本申请实施例通过先根据是否存在对外的网络连接来确定目标进程,再根据目标进程的系统调用操作来确定目标进程是否为恶意进程,不仅可检测出由系统自带的命令解释器所建立的恶意进程,还可检测出不按系统规则建立的恶意进程,从而大大降低对恶意进程的漏报率,实现更有效的检测。