首页> 中国专利> 基于windows系统隐蔽自启动方法及装置和检测方法及装置

基于windows系统隐蔽自启动方法及装置和检测方法及装置

摘要

本发明公开了一种基于windows系统隐蔽自启动方法及装置和检测方法及装置,获取跟随系统启动的系统文件,并获取系统文件导入的dll;将恶意dll替换为windows系统已经弃用但程序仍然加载的dll文件;检测PE结构中位于PE末端的Attnibute Certificatetable中的数字签名,判断是否为微软所属的正规签名;若否,则为疑似木马文件;运用异常行为模型进一步判断所述疑似木马文件是否为木马;本发明提供的基于windows系统隐蔽自启动方法及装置和检测方法及装置,通过程序绕过杀毒软件实现自启动,具有一定隐藏效果。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-03-22

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号