首页> 外国专利> DEVICE AND METHOD FOR DETECTING MALICIOUS SHELL CODE USING DEBUGGING EVENT

DEVICE AND METHOD FOR DETECTING MALICIOUS SHELL CODE USING DEBUGGING EVENT

机译:利用调试事件检测恶意外壳代码的装置和方法

摘要

PROBLEM TO BE SOLVED: To correctly detect a malicious non-executable file in a short period of time before executing malware.;SOLUTION: A malicious shell code detection device 100 includes a warning setting part 130 for performing setting so as to generate a debugging event when a mother process generated by a mother program for executing a non-executable file attempts to execute a code without an execution attribute, an information storage part 140 for storing address range information of a memory in which a normal module to be used by the mother process is loaded, and a malice determination part 150 for determining the existence/absence of a malice to the non-executable file by using the address range information that has already been acquired if the debugging event is generated.;COPYRIGHT: (C)2014,JPO&INPIT
机译:解决的问题:在执行恶意软件之前的短时间内正确地检测到恶意的不可执行文件;解决方案:恶意shell代码检测设备100包括用于执行设置以便生成调试事件的警告设置部分130。当由用于执行不可执行文件的母程序生成的母进程试图执行不具有执行属性的代码时,信息存储部分140用于存储存储器的地址范围信息,在该存储器中母将使用普通模块处理被加载,恶意确定部分150用于通过使用如果发生调试事件已经获取的地址范围信息来确定对于不可执行文件的恶意的存在/不存在;版权:(C)2014 ,JPO&INPIT

著录项

  • 公开/公告号JP2014056563A

    专利类型

  • 公开/公告日2014-03-27

    原文格式PDF

  • 申请/专利权人 AHNLAB INC;

    申请/专利号JP20130113021

  • 发明设计人 LIM CHA SUNG;LEE JU SEOK;

    申请日2013-05-29

  • 分类号G06F21/56;

  • 国家 JP

  • 入库时间 2022-08-21 16:18:26

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号