偷拍一区二区三区_亚洲欧美日韩偷拍_亚洲第一免费网站_99精品视频在线免费观看_久久亚洲精品国产_国产成人无码一二三区视频_欧美激情xxxxx_国产精品毛片高清在线完整版_一色道久久88加勒比一_一区二区欧美久久_五月婷婷六月婷婷_国产精品成人久久久久

[發(fā)明專利]一種基于堆訪問模式的惡意程序監(jiān)控方法和系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 201410201515.8 申請(qǐng)日: 2014-05-06
公開(公告)號(hào): CN104021343A 公開(公告)日: 2014-09-03
發(fā)明(設(shè)計(jì))人: 曾慶凱;周志勝 申請(qǐng)(專利權(quán))人: 南京大學(xué)
主分類號(hào): G06F21/56 分類號(hào): G06F21/56
代理公司: 南京瑞弘專利商標(biāo)事務(wù)所(普通合伙) 32249 代理人: 陳建和
地址: 210093 江*** 國(guó)省代碼: 江蘇;32
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 訪問 模式 惡意程序 監(jiān)控 方法 系統(tǒng)
【權(quán)利要求書】:

1.基于堆訪問模式的惡意程序監(jiān)控方法,其特征是步驟如下:

(1)惡意程序的監(jiān)控;請(qǐng)求程序監(jiān)控服務(wù),獲取堆訪問模式,并將被監(jiān)控程序表現(xiàn)出的堆訪問模式與惡意程序模型庫(kù)中特征進(jìn)行對(duì)比,判斷是否為惡意程序行為,并進(jìn)行處理;

(2)惡意程序模型庫(kù)的建立;收集所關(guān)注的惡意程序家族的樣本集合;通過程序監(jiān)控服務(wù),獲取各樣本的堆訪問模式,計(jì)算獲得惡意程序家族堆訪問模式的共同特征作為惡意程序家族的特征模型,逐步建立惡意程序模型庫(kù);并求取各惡意程序家族的堆訪問模型,構(gòu)成惡意程序模型庫(kù),作為判斷待監(jiān)控程序行為是否惡意的參照依據(jù);

在建立惡意程序模型庫(kù)時(shí),提取惡意程序家族的堆訪問模式作為惡意程序的模型;在提取得到惡意程序樣本運(yùn)行時(shí)的堆訪問模式后,對(duì)同一家族的惡意程序樣本的堆訪問模式進(jìn)行融合,獲得惡意程序家族的堆訪問模型;惡意程序樣本的堆訪問模式通過請(qǐng)求程序監(jiān)控服務(wù)獲得;

(3)程序監(jiān)控服務(wù);基于Ether的指令級(jí)監(jiān)控功能,通過監(jiān)控程序運(yùn)行,提取程序執(zhí)行過程中的堆訪問特征序列;為惡意程序的監(jiān)控和惡意程序模型庫(kù)建立提供服務(wù)支持。

2.根據(jù)權(quán)利要求1所述的基于堆訪問模式的惡意程序監(jiān)控方法,其特征是:在對(duì)運(yùn)行程序?qū)嵤┍O(jiān)控時(shí),請(qǐng)求程序監(jiān)控服務(wù)獲取運(yùn)行程序的堆訪問模式;經(jīng)過與惡意程序模型庫(kù)中惡意模型特征進(jìn)行對(duì)比,識(shí)別出運(yùn)行程序行為是否為惡意;當(dāng)發(fā)現(xiàn)運(yùn)行程序執(zhí)行了惡意程序行為時(shí),做出報(bào)警;程序監(jiān)控服務(wù)接受惡意程序模型庫(kù)建立操作和程序監(jiān)控操作指定的程序名作為參數(shù),啟動(dòng)程序監(jiān)控;程序監(jiān)控服務(wù)將待監(jiān)控程序名及該程序的啟動(dòng)控制信號(hào)傳遞至通信控制代理,由后者啟動(dòng)該程序,通信控制代理在程序監(jiān)控之前啟動(dòng);

堆區(qū)間模式操作的具體步驟是,被監(jiān)控程序執(zhí)行時(shí),通過API掛鉤,掛鉤后API函數(shù)會(huì)從共享內(nèi)存中獲取被監(jiān)控程序名,確定需要監(jiān)控的對(duì)象,取得被監(jiān)控程序堆區(qū)間變化信息,寫入通信控制代理的共享內(nèi)存中,并更新程序的堆區(qū)間信息;程序監(jiān)控服務(wù)在解析每條指令前,向通信控制代理請(qǐng)求堆區(qū)間信息,逐步完成所有指令的解析,取得程序堆訪問模式,進(jìn)而將之傳遞至請(qǐng)求方,提供服務(wù);其中,程序監(jiān)控服務(wù)Dom0與通信控制代理DomU間的通信采用基于socket通信的P2P網(wǎng)絡(luò)模型實(shí)現(xiàn);

通信控制代理在程序監(jiān)控期間,接受程序監(jiān)控服務(wù)的信息請(qǐng)求,收集與傳遞被監(jiān)控程序的啟停狀態(tài)信息和堆區(qū)間信息;為此,分配共享內(nèi)存區(qū)域,存放通信相關(guān)信息;涉及的信息有:由程序監(jiān)控服務(wù)通過網(wǎng)絡(luò)傳遞至DomU的待監(jiān)控程序名以及由掛鉤后函數(shù)獲取的被監(jiān)控程序堆區(qū)間變化信息;并按照程序監(jiān)控服務(wù)的要求執(zhí)行程序的啟停操作;

程序監(jiān)控服務(wù)利用了Ether0.1軟件提供的程序指令級(jí)監(jiān)控功能;需要對(duì)Xen進(jìn)行配置,修改xend服務(wù)的配置文件,配置網(wǎng)絡(luò)模式為網(wǎng)橋模式,將network-script設(shè)置為network-bridge,將vif-script設(shè)置為vif-bridge;使用socket通信原理實(shí)施P2P網(wǎng)絡(luò)模型;Dom0和DomU所用的IP地址可從虛擬機(jī)內(nèi)查到,端口號(hào)選一個(gè)未被占用的端口號(hào)。

3.根據(jù)權(quán)利要求2所述的基于堆訪問模式的惡意程序監(jiān)控方法,其特征是:對(duì)Windows?XP中堆區(qū)間操作相關(guān)函數(shù)進(jìn)行掛鉤處理,使被掛鉤函數(shù)被調(diào)用時(shí),根據(jù)從通信控制代理獲取的被監(jiān)控程序名,只針對(duì)被監(jiān)控程序?qū)?yīng)進(jìn)程,取得堆區(qū)間變化信息;在啟動(dòng)監(jiān)控之前啟動(dòng)Windows?XP中通信控制代理;

堆區(qū)間操作時(shí)相關(guān)API掛鉤操作的處理流程:采用系統(tǒng)服務(wù)描述符表SSDT掛鉤技術(shù)對(duì)客戶機(jī)中堆區(qū)間操作相關(guān)函數(shù)進(jìn)行掛鉤操作;掛鉤后函數(shù)在執(zhí)行過程中對(duì)被監(jiān)控程序?qū)?yīng)進(jìn)程,捕獲其堆區(qū)間變化;掛鉤操作需要修改SSDT,為此,采用內(nèi)存描述符表MDL方法來突破內(nèi)存保護(hù);MDL包含了該內(nèi)存區(qū)域的起始地址、字節(jié)數(shù)量以及標(biāo)志等;步驟20是起始動(dòng)作;步驟21準(zhǔn)備掛鉤后的新函數(shù),以捕獲程序堆區(qū)間變化信息;新函數(shù)中確認(rèn)當(dāng)前進(jìn)程為通信控制代理中維護(hù)的samplename對(duì)應(yīng)進(jìn)程時(shí),將本次堆區(qū)間變化信息寫入通信控制代理中heapchange指定共享內(nèi)存區(qū)域;步驟22通過GetSystemFunc獲取堆區(qū)間操作相關(guān)函數(shù)地址;以堆區(qū)間操作相關(guān)函數(shù)名為參數(shù),從KeServiceDescriptorTable結(jié)構(gòu)中獲取堆區(qū)間操作相關(guān)函數(shù)的地址;步驟23采用MDL方法突破對(duì)SSDT的內(nèi)存保護(hù),做好掛鉤準(zhǔn)備;步驟24調(diào)用InterlockedExchange來交換堆區(qū)間操作相關(guān)函數(shù)與掛鉤后新函數(shù)地址,完成掛鉤;步驟25為結(jié)束狀態(tài)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京大學(xué),未經(jīng)南京大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.17sss.com.cn/pat/books/201410201515.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
麻豆精品视频| 2018日韩中文字幕| 中日韩美女免费视频网站在线观看 | 日韩三级影视基地| 久久国产精品久久久久久久久久| 欧美夫妻性生活xx| 精品国产欧美一区二区五十路 | 日韩欧美黄色影院| 亚洲国产精品一区二区三区| 中文字幕日韩av电影| 欧美噜噜久久久xxx| 日韩av电影手机在线观看| 91麻豆国产语对白在线观看| 精品九九九九| 中文字幕精品—区二区日日骚| 色综合视频二区偷拍在线| 国产午夜福利100集发布| 成人黄色一级大片| 亚洲熟女乱综合一区二区三区| 中文字幕美女视频| 国产91国语对白在线| 蜜桃av噜噜一区二区三区麻豆| 蜜臀av一区二区在线观看| 国产精品66部| 自拍偷拍亚洲欧美| 国产日韩欧美亚洲一区| 91.com在线| 免费看黄色的视频| 国产真实乱人偷精品视频| 日韩专区欧美专区| 6080午夜不卡| 成人免费毛片aaaaa**| 国产日本一区二区| 国产欧美精品区一区二区三区| 亚洲超碰精品一区二区| 欧美欧美欧美欧美首页| 中文字幕精品www乱入免费视频| 亚洲第一偷拍网| 亚洲天堂成人在线视频| 国产精品第100页| 亚洲国产精品毛片| 久久久久久久久久毛片| 亚洲黄色在线网站| 91黑人精品一区二区三区| 精品亚洲porn| 中文一区在线播放| 日韩一区二区三区视频| 欧美精品在线第一页| 国产久一道中文一区| 三级a在线观看| 漂亮人妻被黑人久久精品| 韩国一级黄色录像| 日批视频免费播放| 亚洲日本中文字幕区| 日韩你懂的在线播放| 日本欧美在线视频| 99久热在线精品视频| 中文幕无线码中文字蜜桃| 亚洲综合精品视频| 国产欧美一区二区精品性色超碰 | 91麻豆蜜桃一区二区三区| 6080日韩午夜伦伦午夜伦| 国产97人人超碰caoprom| 久久男人资源站| 亚洲精品天堂网| 蜜臀精品久久久久久蜜臀| 欧美性极品xxxx娇小| 欧美日韩电影在线观看| 亚洲色图都市激情| 一区二区三区在线播放视频| 麻豆免费看一区二区三区| 欧美在线观看18| 国产精品老牛影院在线观看| 成人一级片网站| 麻豆精品久久久久久久99蜜桃| 91蝌蚪porny成人天涯| 亚洲欧美国产va在线影院| 麻豆av一区| 欧美偷拍一区二区三区| 久久成人免费网| 欧美一区二区三区人| 99精品在线直播| 国产+高潮+白浆+无码| 天天爱天天干天天操| 在线观看www91| 2020国产精品久久精品不卡| 中文字幕一区二区三区乱码不卡| 肉色丝袜一区二区| 3atv在线一区二区三区| 国产精品二区三区| 国产又粗又黄又猛| 成人中文字幕电影| 成人午夜在线观看| 久久99九九99精品| 亚洲人一区二区| 久久久久久一级片| 亚洲精品成人免费| 精品国产乱码久久久久久郑州公司 | 喷水视频在线观看| av电影在线观看一区| 欧美人与z0zoxxxx视频| 国产91精品视频在线观看| 日日摸天天爽天天爽视频| 国产精品美女久久久久av爽| 国产欧美日韩精品一区| 欧美激情一区二区三区高清视频 | 91久久夜色精品国产网站| 7m精品福利视频导航| 国内精品国语自产拍在线观看| 欧美激情精品久久久久久免费 | eeuss一区二区三区| 国产精品www爽爽爽| 最新中文字幕亚洲| 中文字幕5566| 一本色道久久综合精品婷婷| 亚洲午夜三级在线| 亚洲最大福利网| 国精产品一区二区三区| www一区二区| 69视频在线播放| 女同久久另类69精品国产| 亚洲免费一在线| 在线播放av网址| 国产亚洲精品精华液| 精品欧美一区二区精品久久| 亚洲一区二区蜜桃| 日本成人在线不卡视频| 中文日韩电影网站| 一级片视频免费观看| 国产成人午夜片在线观看高清观看| 久久综合伊人77777尤物| 日本爱爱免费视频| 久久国产成人午夜av影院| 久久男人的天堂| 老鸭窝一区二区| 亚洲日本青草视频在线怡红院| 97超碰在线播放| 亚洲天堂五月天| 日韩欧美美女一区二区三区| 成人黄色片免费| 三级在线观看一区二区| 久久午夜a级毛片| av在线网站观看| 亚洲一区二区3| 一级黄色免费在线观看| 青青青伊人色综合久久| 97香蕉久久超级碰碰高清版| 日本一级片免费| 欧美日韩国产系列| 99久久激情视频| 久久婷婷成人综合色| av资源站久久亚洲| 精品国产免费无码久久久| 色青青草原桃花久久综合| 久久精品一区二区免费播放| 日韩欧美成人免费视频| 久久国产亚洲精品无码| 94色蜜桃网一区二区三区| 国产一区在线观| 天堂网2014av| 国产精品va在线播放我和闺蜜| 日韩和一区二区| 亚洲人成啪啪网站| 黄色片在线观看免费| 欧美调教femdomvk| 狠狠操狠狠干视频| 亚洲大片精品永久免费| 穿情趣内衣被c到高潮视频| 国产乱淫av一区二区三区 | 日韩免费高清av| 91插插插插插插插插| 久久久不卡影院| 中文字幕一区二区三区在线乱码 | 久草视频免费在线播放| 亚洲国产女人aaa毛片在线| 中文字字幕码一二三区| 日韩在线观看高清| 久久天天综合| 国产精品吹潮在线观看| 日韩视频在线观看一区| 色偷偷av亚洲男人的天堂| 中文字幕在线2021| 日韩精品免费在线视频| 东方伊人免费在线观看| 欧美精品一区二区不卡| 一级 黄 色 片一| 91激情五月电影| 日韩不卡一二三| 亚洲影视在线播放| 草草久久久无码国产专区| 亚洲视频一区二区在线观看| 成人av在线不卡| 国产精品污污网站在线观看| 国产精品va在线观看无码| 亚洲天堂成人在线观看| 无码内射中文字幕岛国片| 国产欧美日韩在线视频| 亚洲欧美日韩国产yyy| 成人av午夜电影| 看全色黄大色大片| 中文字幕一区二区在线播放| 91好吊色国产欧美日韩在线| 亚洲手机成人高清视频| 国产男女激情视频| 亚洲成人精品一区二区| 久久久久久久久久久影视| 欧美一级视频一区二区| 91麻豆福利精品推荐| 日韩av一级大片| 99riav一区二区三区| 日韩小视频在线播放| 欧美日韩一区二区在线 | 久久精品一区二区三区不卡牛牛| 精品少妇人欧美激情在线观看| 一区二区三区毛片| 免费观看一区二区三区| 日韩精品中文字| 黄色片视频免费| 成人国产精品日本在线| 国产电影精品久久禁18| 亚洲视频在线免费观看| 亚洲专区区免费| www.午夜精品| 色婷婷av一区二区三区之e本道| 久久99精品久久久久久秒播放器| 国产午夜一区二区三区| 国产第一页视频| 日韩一区二区三区视频| 圆产精品久久久久久久久久久| 国产精品一区二区三| 99久久国产综合精品色伊| 成年人在线观看视频免费| 亚洲成人a**站| 一级黄色录像大片| 久久久久国产精品视频| 亚洲视频精选在线| 成年人免费观看视频网站| 国产偷亚洲偷欧美偷精品| 国产欧美熟妇另类久久久| 欧美日本国产精品| 亚洲免费三区一区二区| 久久久久久久久久久久久久久| 欧美理论片在线观看| 激情综合色综合久久综合| 亚洲人成无码www久久久| 日韩久久精品电影| 韩国av免费在线观看| 先锋影音日韩| 精品久久久久久亚洲精品| 久久久久久福利| 91在线免费看网站| 91理论电影在线观看| 中文字幕av观看| 欧美情侣性视频| 久久99精品国产.久久久久久 | 欧美日韩大片一区二区三区 | 国产一级淫片免费| 91gao视频| 欧美午夜精品久久久久久浪潮| 秋霞精品一区二区三区| 日本不卡一区| 亚洲成年人在线播放| 日韩国产精品久久| 特种兵之深入敌后| 日韩av123| 亚洲午夜电影网| www.久久久久久久| 久久久久久久久久伊人| 亚洲欧美日韩在线高清直播| 国产一区在线视频| 中文字字幕码一二三区| 波多野结衣 作品| 中文字幕亚洲综合久久筱田步美| 久久精品国产精品亚洲综合| www.黄色com| 日韩视频在线免费看| 欧美在线视频网站| 婷婷开心激情综合| 欧美成人一二三区| 免费看啪啪网站| 色777狠狠综合秋免鲁丝| 一区二区欧美视频| 少妇太紧太爽又黄又硬又爽| 蜜桃视频在线观看91| 精品欧美一区二区久久| 成人免费三级在线| 在线观看免费国产视频| 日韩国产精品一区二区| 欧美成人性战久久| 麻豆国产精品777777在线| 成人乱码一区二区三区av| 国产精品三区在线| 精品久久一二三区| 成人午夜精品一区二区三区| 青青草偷拍视频| 日韩国产精品毛片| 最近2019年中文视频免费在线观看| 成人免费毛片片v| 国产亚洲小视频| 韩日视频在线观看| 欧美一级视频免费在线观看| 欧美午夜精品久久久久久人妖 | 精品国产乱码久久久久久1区2区| 久草精品在线观看| 中文字幕在线有码| 欧美变态另类刺激| 国产精品美乳在线观看| 日韩欧美精品三级| www欧美成人18+| 一卡二卡在线观看| 国产女同无遮挡互慰高潮91| 国产激情一区二区三区在线观看 | 北京富婆泄欲对白| 亚洲日本japanese丝袜| 国语自产偷拍精品视频偷| 欧美综合欧美视频| 蜜桃一区二区三区在线观看| 99热99这里只有精品| 国产 国语对白 露脸| 国产精品88a∨| 日韩毛片在线看| 亚洲最新视频在线观看| 精品在线一区二区| 91video| 亚洲综合中文网| 久久久久亚洲av无码专区喷水| 日本欧美精品在线| 亚洲精品国产欧美| 一区二区三区免费在线观看| 肉丝袜脚交视频一区二区| 欧美亚韩一区二区三区| 亚洲成年人av| 波多野结衣乳巨码无在线| 不卡的av一区| 午夜精品福利电影| 日韩大陆欧美高清视频区| 久久九九电影| 国产成人av免费| 日本一级片免费| 女性生殖扒开酷刑vk| 色欲av无码一区二区人妻| 在线精品国产成人综合| 精品视频1区2区| 一区二区三区不卡视频| 99久久精品国产精品久久| 天天射天天色天天干| 中文字字幕在线中文| 青娱乐国产视频| 绯色av蜜臀vs少妇| 国产免费人做人爱午夜视频| 欧美黄网在线观看| 欧美日韩一区二区视频在线| 国产女同一区二区| 97在线观看视频国产| 日韩中文字幕免费看| 欧美精品一区二区三区在线| 欧美亚洲禁片免费| 亚洲国产精品久久人人爱| 中文字幕av不卡| 99re这里只有精品6| 国产电影一区在线| 极品少妇xxxx精品少妇偷拍| 五月色婷婷综合| www.爱爱.com| aaa一区二区三区| 国产又粗又猛又爽又黄的| 无码人妻精品一区二区三区蜜桃91| 18精品爽视频在线观看| 二区三区四区视频| jizz中文字幕| 国产精品无码一区二区三| 日本天堂在线播放| 欧美人与性动交α欧美精品| 天天av天天操| 婷婷六月天在线| 亚洲欧美自拍另类日韩| 午夜激情av在线| 黄色片免费网址| 日本wwwxx| 欧美熟妇一区二区| 99久久久无码国产精品性| 88久久精品无码一区二区毛片| 韩国三级hd中文字幕| 制服 丝袜 综合 日韩 欧美| 国产性猛交xx乱| 久久久久99精品| 日韩在线视频不卡| 一级片在线免费观看视频| 精品人妻伦一二三区久久| 日本黄色不卡视频| 丝袜美腿亚洲色图| 国产精品影音先锋| 99久久精品免费看国产免费软件| 久久男人中文字幕资源站| 自拍偷在线精品自拍偷无码专区| 亚洲国产一区二区在线播放| 欧洲视频一区二区| 日韩一区二区三区免费观看| 日韩电影在线观看永久视频免费网站| 亚洲第一中文字幕| 这里只有精品丝袜| 欧洲s码亚洲m码精品一区| 国产传媒一区二区三区| 综合网五月天| 蜜桃免费在线视频| 国产麻豆天美果冻无码视频| 精品视频一区二区在线观看| 国产男女无套免费网站| 日产欧产美韩系列久久99| av成人免费在线|