山石网科通信技术股份有限公司刘志诚获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉山石网科通信技术股份有限公司申请的专利检测样本的方法、装置及计算机可读存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114329440B 。
龙图腾网通过国家知识产权局官网在2025-07-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111592992.8,技术领域涉及:G06F21/53;该发明授权检测样本的方法、装置及计算机可读存储介质是由刘志诚;贺志强;许勇;蒋自立设计研发完成,并于2021-12-23向国家知识产权局提交的专利申请。
本检测样本的方法、装置及计算机可读存储介质在说明书摘要公布了:本发明公开了一种检测样本的方法、装置及计算机可读存储介质。其中,该方法包括:确定待检测样本对应的目标函数,其中,目标函数表征操作系统处理待检测样本时所执行的一段代码;从目标函数对应的目标堆栈中读取目标函数对应的接口地址;根据接口地址获取预设字节数量的第一目标数据以及预设字节数量的第二目标数据,其中,第一目标数据位于接口地址对应的数据之前,第二目标数据位于接口地址对应的数据之后;根据第一目标数据以及第二目标数据确定待检测样本是否为异常样本。本发明解决了现有技术在对待检测样本进行检测时存在计算资源开销大的技术问题。
本发明授权检测样本的方法、装置及计算机可读存储介质在权利要求书中公布了:1.一种检测样本的方法,其特征在于,包括: 确定待检测样本对应的目标函数,其中,所述目标函数表征操作系统处理所述待检测样本时所执行的一段代码; 从所述目标函数对应的目标堆栈中读取所述目标函数对应的接口地址; 根据所述接口地址获取预设字节数量的第一目标数据以及所述预设字节数量的第二目标数据,其中,所述第一目标数据位于所述接口地址对应的数据之前,所述第二目标数据位于所述接口地址对应的数据之后; 根据所述第一目标数据以及所述第二目标数据确定所述待检测样本是否为异常样本; 其中,根据所述第一目标数据以及所述第二目标数据确定所述待检测样本是否为异常样本,包括:检测所述第一目标数据中是否存在第一指令的机器指令码,其中,所述第一指令用于控制计算机从执行当前程序切换为执行调用的函数;在所述第一目标数据中不存在所述第一指令的机器指令码的情况下,检测所述第二目标数据中是否存在第二指令的机器指令码,其中,所述第二指令用于通过控制寄存器调用所述目标堆栈中的数据,以引导正在运行的程序实例执行恶意代码;在所述第二目标数据中存在所述第二指令的机器指令码的情况下,确定所述待检测样本为所述异常样本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人山石网科通信技术股份有限公司,其通讯地址为:215163 江苏省苏州市高新区景润路181号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。