首页> 外国专利> Distinguishing legitimate modifications from malicious modifications during executable computer file modification analysis

Distinguishing legitimate modifications from malicious modifications during executable computer file modification analysis

机译:在可执行计算机文件修改分析过程中,将合法修改与恶意修改区分开来

摘要

Prior to a modification of an executable computer file (101), a modification analysis manager (111) stores (1101) content concerning a specified number of specified sized blocks (115) of a specified section of the executable file (101). After the modification of the executable file (101), the modification analysis manager (111) compares (1103), for each block (115), the content at the location of the block (115) after the modification of the executable file (101) with the content of the block (115) prior to the modification. The modification analysis manager (101) determines (1105) the status of the modification, responsive to a result of the comparison.
机译:在修改可执行计算机文件( 101 )之前,修改分析管理器( 111 )存储有关指定编号的( 1101 )内容可执行文件( 101 )的指定部分的指定大小的块( 115 )的大小。修改可执行文件( 101 )后,修改分析管理器( 111 )对每个块()进行比较( 1103 )。 > 115 ),将可执行文件( 101 )修改为带有块内容( 101 )后的块位置( 115 115 )。修改分析管理器( 101 )响应比较结果,确定( 1105 )修改状态。

著录项

  • 公开/公告号US7373519B1

    专利类型

  • 公开/公告日2008-05-13

    原文格式PDF

  • 申请/专利权人 CAREY NACHENBERG;FREDERIC PERRIOT;

    申请/专利号US20030411572

  • 发明设计人 FREDERIC PERRIOT;CAREY NACHENBERG;

    申请日2003-04-09

  • 分类号G06F11/30;G06F12/14;H04L9/32;

  • 国家 US

  • 入库时间 2022-08-21 20:12:02

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号