首页> 外国专利> Malware investigation by analyzing computer memory

Malware investigation by analyzing computer memory

机译:通过分析计算机内存进行恶意软件调查

摘要

Technology is described for malware investigation by analyzing computer memory in a computing device. The method can include performing static analysis on code for a software environment to form an extended type graph. A raw memory snapshot of the computer memory can be obtained at runtime. The raw memory snapshot may include the software environment executing on the computing device. Dynamic data structures can be found in the raw memory snapshot using the extended type graph to form an object graph. An authorized memory area can be defined having executable code, static data structures, and dynamic data structures. Implicit and explicit function pointers can be identified. The function pointers can be checked to validate that the function pointers reference a valid memory location in the authorized memory area and whether the computer memory is uncompromised.
机译:通过分析计算设备中的计算机内存来描述用于恶意软件调查的技术。该方法可以包括对软件环境的代码执行静态分析,以形成扩展类型图。可以在运行时获取计算机内存的原始内存快照。原始存储器快照可以包括在计算设备上执行的软件环境。使用扩展类型图来形成对象图,可以在原始内存快照中找到动态数据结构。可以定义具有可执行代码,静态数据结构和动态数据结构的授权存储区。可以识别隐式和显式函数指针。可以检查功能指针,以验证功能指针引用了授权内存区域中的有效内存位置,以及计算机内存是否完好无损。

著录项

  • 公开/公告号US8566944B2

    专利类型

  • 公开/公告日2013-10-22

    原文格式PDF

  • 申请/专利权人 MARCUS PEINADO;WEIDONG CUI;

    申请/专利号US20100767810

  • 发明设计人 WEIDONG CUI;MARCUS PEINADO;

    申请日2010-04-27

  • 分类号G06F12/16;

  • 国家 US

  • 入库时间 2022-08-21 16:45:45

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号