首页> 外国专利> DEVICE AND METHOD OF DETECTING POLYMORPHIC MALICIOUS CODE

DEVICE AND METHOD OF DETECTING POLYMORPHIC MALICIOUS CODE

机译:检测多态恶意代码的装置和方法

摘要

A malicious code detecting method and an apparatus thereof are provided to detect the malicious code through a new method, not the pattern matching by analyzing the operation branched from a starting section including an execution start point to determine whether an executable file is the malicious code. By classifying received data packets according to sessions between an external server and each user system, files corresponding to each session are restored(S410~S430). An executable file having the executable format is extracted from the files(S440). According to the operation branched from a starting section including an execution start point, it is determined whether the executable file is the malicious code(S450).
机译:提供了一种恶意代码检测方法及其设备,以通过分析从包括执行开始点的起始部分分支的操作​​以确定可执行文件是否为恶意代码,通过新方法而不是模式匹配来检测恶意代码。通过根据外部服务器与每个用户系统之间的会话对接收到的数据分组进行分类,还原与每个会话相对应的文件(S410〜S430)。从文件中提取具有可执行格式的可执行文件(S440)。根据从包括执行开始点的开始部分分支的操作​​,确定可执行文件是否是恶意代码(S450)。

著录项

  • 公开/公告号KR100961075B1

    专利类型

  • 公开/公告日2010-06-08

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20080013143

  • 发明设计人 장현준;임을규;

    申请日2008-02-13

  • 分类号G06F21;G06F15;G06F11;

  • 国家 KR

  • 入库时间 2022-08-21 18:31:07

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号