首页> 外国专利> AUTOMATIC MALICIOUS CODE ANALYSIS METHOD USING A KERNEL CALLBACK MECHANISM CAPABLE OF REDUCING SYSTEM PERFORMANCE

AUTOMATIC MALICIOUS CODE ANALYSIS METHOD USING A KERNEL CALLBACK MECHANISM CAPABLE OF REDUCING SYSTEM PERFORMANCE

机译:利用核回调机制降低系统性能的自动恶意代码分析方法

摘要

PURPOSE: An automatic malicious code analysis method using a kernel callback mechanism is provided to automatically analyze a malicious code by using a kernel callback mechanism and to monitor malicious code at a kernel level.;CONSTITUTION: A process monitor driver(110) registers a function of a kernel drive to a callback function. A registry monitor driver(120) registers a function in a registry monitor driver as the callback function. A file monitor driver(130) registers the kernel drive as a mini filter driver in a windows system.;COPYRIGHT KIPO 2012
机译:目的:提供了一种使用内核回调机制的自动恶意代码分析方法,以通过使用内核回调机制自动分析恶意代码并在内核级别监视恶意代码。组成:进程监视器驱动程序(110)注册了功能内核驱动器的回调函数。注册表监视器驱动器(120)在注册表监视器驱动器中注册一个函数作为回调函数。文件监视器驱动程序(130)将内核驱动程序注册为Windows系统中的微型筛选器驱动程序。; COPYRIGHT KIPO 2012

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号