首页> 外国专利> DETECTING MALWARE VIA SCANNING FOR DYNAMICALLY GENERATED FUNCTION POINTERS IN MEMORY

DETECTING MALWARE VIA SCANNING FOR DYNAMICALLY GENERATED FUNCTION POINTERS IN MEMORY

机译:通过扫描以检测内存中动态生成的功能错误的恶意软件

摘要

Techniques for detecting malware via scanning for dynamically generated function pointers in memory are disclosed. In some embodiments, a system/process/computer program product for detecting malware via scanning for dynamically generated function pointers in memory includes monitoring changes in memory during execution of a malware sample in a computing environment; detecting a dynamically generated function pointer in memory based on an analysis of the monitored changes in memory during execution of the malware sample in the computing environment; and generating a signature based on detection of the dynamically generated function pointer in memory, wherein the malware sample was determined to be malicious.
机译:公开了通过扫描存储器中动态生成的功能指针来检测恶意软件的技术。在一些实施例中,一种用于通过扫描存储器中动态生成的功能指针来检测恶意软件的系统/过程/计算机程序产品,包括在计算环境中执行恶意软件样本期间监视存储器中的变化;基于在计算环境中执行恶意软件样本期间基于对所监视的存储器变化的分析来检测存储器中动态生成的功能指针;基于对内存中动态生成的功能指针的检测,生成签名,其中,恶意软件样本被确定为恶意。

著录项

  • 公开/公告号US2020201998A1

    专利类型

  • 公开/公告日2020-06-25

    原文格式PDF

  • 申请/专利权人 PALO ALTO NETWORKS INC.;

    申请/专利号US202016805478

  • 发明设计人 ROBERT JUNG;

    申请日2020-02-28

  • 分类号G06F21/56;G06F11/30;

  • 国家 US

  • 入库时间 2022-08-21 11:23:47

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号