首页> 外国专利> Windows Executable File Extraction Method by using Hardware based Session Matching and Pattern Matching and apparatus using the same

Windows Executable File Extraction Method by using Hardware based Session Matching and Pattern Matching and apparatus using the same

机译:使用基于硬件的会话匹配和模式匹配的Windows可执行文件提取方法以及使用该方法的装置

摘要

Much of the present invention is the window of network packets using hardware-based session tracking and pattern matching technology search for a pattern related to the executable file , to a Windows executable file extraction method , and apparatus for extracting all of the packets that are part of the session . The present invention satisfies the at least one input stage , the PE performing pattern matching on the collected input packet , and PE pattern matching to collect the input packet has a payload according to a session of a packet having a reference pattern MZ includes forming a PE file based on the packet .
机译:本发明的大部分是使用基于硬件的会话跟踪和模式匹配技术搜索与可执行文件有关的模式的网络分组的窗口,Windows可执行文件提取方法以及用于提取作为一部分的所有分组的设备。会议的。本发明满足至少一个输入级,PE对收集的输入分组执行模式匹配,并且PE模式匹配以根据具有基准模式MZ的分组的会话来具有有效载荷,以收集输入分组,包括形成PE基于数据包的文件。

著录项

  • 公开/公告号KR101404108B1

    专利类型

  • 公开/公告日2014-06-10

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20080125415

  • 申请日2008-12-10

  • 分类号G06F21/00;G06F15/00;G06F9/44;H04L12/24;

  • 国家 KR

  • 入库时间 2022-08-21 15:40:47

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号