首页> 外国专利> Automated generation of a sandbox configuration for malware detection

Automated generation of a sandbox configuration for malware detection

机译:用于恶意软件检测的沙箱配置的自动生成

摘要

A method that automatically generates blacklists for a sandbox application. The method first obtains a set of disassembled operating system (OS) dynamic-link libraries (DLLs) and then identifies application programming interfaces (API) functions that have respective kernel interruptions. The identified API functions that have kernel instructions are saved to an interrupt list. Based on the interrupt list, a processor generates a blacklist that includes for each of the DLLs, the identified API functions in the interrupt list, all API functions that directly or indirectly invoke one of the identified API functions in the interrupt list via one or more nested API functions. The method outputs the blacklist to the sandbox application that operates on a sample file to emulate API functions of the sample file that match the blacklist. All other APIs not identified as being blacklisted, are then considered whitelisted and are allowed to run natively.
机译:一种自动生成沙盒应用程序的黑名单的方法。 该方法首先获得一组分解操作系统(OS)动态链路库(DLL),然后识别具有相应内核中断的应用程序编程接口(API)函数。 具有内核指令的标识的API函数将保存到中断列表。 基于中断列表,处理器生成包含用于每个DLL的黑名单,中断列表中的识别的API函数,通过一个或多个直接或间接地调用中断列表中的一个识别的API函数的所有API函数 嵌套API函数。 该方法将黑名单输出到Sandbox应用程序,该应用程序在样本文件上运行,以模拟与黑名单匹配的示例文件的API函数。 然后,所有其他API被认为是被列入黑名单的,然后被认为是白名单,并且被允许本身运行。

著录项

  • 公开/公告号US11232193B1

    专利类型

  • 公开/公告日2022-01-25

    原文格式PDF

  • 申请/专利权人 MALWAREBYTES INC.;

    申请/专利号US202017089507

  • 发明设计人 JASON NEAL RABER;

    申请日2020-11-04

  • 分类号G06F21/53;G06F9/54;G06F21/56;G06F9/445;

  • 国家 US

  • 入库时间 2022-08-24 23:30:49

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号