首页> 外国专利> Code injection technique for remediation at an endpoint of a network

Code injection technique for remediation at an endpoint of a network

机译:用于在网络端点进行补救的代码注入技术

摘要

A technique injects code into a suspicious process containing malware executing on a node to enable remediation at the node. Illustratively, the technique may inject code into the suspicious process during instrumentation of the malware in a micro-virtual machine (VM) to monitor malicious behavior and to enable remediation of that behavior at a node embodied as an endpoint. According to the technique, code may be injected into the suspicious process during instrumentation in the micro-VM of the endpoint to restore states of kernel resources (e.g., memory) that may be infected (i.e., altered) by behavior (actions) of the malware.
机译:一种技术将代码注入到包含在节点上执行的恶意软件的可疑进程中,以在该节点上进行修复。说明性地,该技术可以在微虚拟机(VM)中检测恶意软件期间将代码注入到可疑过程中,以监视恶意行为并实现在体现为端点的节点上对该行为的补救。根据该技术,可以在检测端点端点的微型VM的过程中将代码注入可疑进程,以恢复内核资源(例如,内存)的状态,这些状态可能会被内核的行为(动作)感染(即更改)。恶意软件。

著录项

  • 公开/公告号US10474813B1

    专利类型

  • 公开/公告日2019-11-12

    原文格式PDF

  • 申请/专利权人 FIREEYE INC.;

    申请/专利号US201514921672

  • 发明设计人 OSMAN ABDOUL ISMAEL;

    申请日2015-10-23

  • 分类号G06F21/54;G06F21/53;G06F21/56;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 11:29:55

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号