奇安信安全技术珠海有限公司专利技术

奇安信安全技术珠海有限公司共有84项专利

  • 本发明提供一种软件鉴权方法、装置、电子设备、介质及产品,包括:获取客户端发送的软件鉴权请求,其中,所述软件鉴权请求至少包括目标客户与厂商预先达成的目标契约信息;根据所述软件鉴权请求从区块链中获取与所述目标契约信息对应的交易信息作为目标交...
  • 本发明提供一种恶意系统调用识别方法及装置,所述方法包括:在发生系统调用的情况下,通过预设于内核中的回调函数获取目标信息;判定所述目标信息满足预设条件,则确定当前系统调用为恶意系统调用,并对所述当前系统调用进行拦截。本发明能够在内核层的系...
  • 本发明实施例提供一种基于注册表的防护方法及装置。其中,该方法包括:响应于检测到发生账户事件,根据预设的第一目标路径确定第一注册表,第一注册表包括至少一个用户名键和对应的至少一个用户配置键,用户配置键中包括第一值项,第一值项中存储有用户的...
  • 本发明实施例提供一种检测方法及装置。其中,该方法包括:响应于检测到目标模块被调用,检测目标模块中的目标代码,确定目标函数的地址;根据目标函数的地址,通过钩子程序,确定目标函数要加载的接口函数的名称和所述接口函数对应的模块信息;根据预设规...
  • 本发明实施例提供一种浏览器防护方法及装置,包括:响应于浏览器接收到资源地址,获取所述资源地址中的参数信息和所述资源地址对应的目标网站加载的脚本信息;将所述参数信息与所述目标网站加载的脚本信息进行字符串匹配;若匹配成功,确定匹配成功的脚本...
  • 本发明实施例提供一种操作系统威胁检测方法、装置、电子设备及存储介质,应用于电子设备,方法包括:采集针对电子设备的操作系统的目标操作产生的跳转指令;将跳转指令与操作系统的跳转指令数据库中的跳转指令数据进行比对;其中,跳转指令数据库包括:在...
  • 本发明实施例提供一种Java恶意命令执行的防护方法及装置,Java虚拟机执行目标程序发出的命令,并触发监控点对目标程序进行监控;监控点获取目标程序发出的命令的执行线程,并对执行线程的堆栈进行检测,得到命令的执行代码的类别;若执行代码的类...
  • 本申请公开一种IP地址溯源方法及装置,涉及终端设备技术领域。本申请的方法包括:根据目标进程启动请求,确定响应所述目标进程启动请求的目标进程;当检测到所述目标进程触发预设敏感行为操作时,获取目标线程对应线程环境信息块TEB的内存地址,其中...
  • 本发明实施例提供一种文件保护方法、装置、设备、存储介质和程序产品。该方法包括:若当前操作的第一文件为具有硬链接的文件,则确定所述第一文件路径对应的树结构中是否包含所述第一文件的节点;若所述第一文件路径对应的树结构中包含所述第一文件的节点...
  • 本发明实施例提供一种程序文件压缩方法、装置及电子设备,方法包括:获取目标程序文件中的至少一个函数;根据所述函数的指令节点的数据长度,确定所述指令节点的数据对应的压缩方式;所述压缩方式用于表示对所述指令节点的数据进行压缩时所采用的数据长度...
  • 本发明实施例提供的无文件攻击检测方法方法及装置,其中,该方法包括:通过Hook的Excel进程中的接收函数接收基于远程过程调用协议的消息;获取基于远程过程调用协议的消息中的请求的接口标识符和函数标识符;根据请求的接口标识符和请求的函数标...
  • 本发明实施例提供一种操作系统漏洞检测方法、装置、电子设备及存储介质,其中,操作系统漏洞检测装置包括:操作执行组件、数据采集组件、静态数据库、数据比对组件;其中:操作执行组件用于执行基于操作系统的目标操作;数据采集组件用于采集目标操作产生...
  • 本发明实施例提供一种基于白规则的类加载防护方法及装置。其中,该方法包括:通过第一监控点获取目标线程的堆栈,对堆栈进行扫描,判断目标线程是否有加载类的操作;若有加载类的操作,通过第一监控点提供的对应目标线程的文件路径,计算文件路径对应的文...
  • 本发明涉及一种反序列化攻击检测方法、装置、电子设备、介质及程序,该方法包括:在检测到待检测操作属于敏感操作的情况下,获取所述待检测操作所对应的调用序列;检测所述调用序列中是否存在与反序列化操作有关的类,在存在所述与反序列化操作有关的类的...
  • 本发明提供一种调用序列生成方法、装置、电子设备、存储介质及产品,所述方法包括:获取目标程序的字节码文件;对所述目标程序的字节码文件进行解析,得到所述目标程序中所包含的各个类中的方法与其他方法之间的调用关系信息;根据所述目标程序中所包含的...
  • 本发明提供一种Java内存马检测方法、装置、电子设备与存储介质,方法包括:从Java虚拟机中获取待检测的已加载类;在待检测的已加载类为非可信类的情况下,检测待检测的已加载类是否为敏感类;其中,敏感类为以下情况中的任意一种:服务器用于接收...
  • 本发明实施例提供一种非法提权检测方法、装置、电子设备及存储介质,方法包括:在第一日志结构合并LSM监控点检测到第一进程的情况下,获取所述第一进程的当前用户标识;获取预先存储的所述第一进程的目标用户标识;在所述第一进程的当前用户标识与所述...
  • 本发明实施例提供一种权限识别方法、装置、电子设备和存储介质,方法包括:在接收到针对目标对象的第一操作时,确定目标对象的目标文件路径信息;在目标文件路径信息中包括第一匹配规则中的第一路径字符串和第一文件标识、且第一文件标识与第一路径字符串...
  • 本发明提供了一种恶意网站的监控方法及装置、系统、存储介质、电子装置,其中,该方法包括:获取浏览器请求访问的目标统一资源定位符URL地址,其中,所述目标URL地址与目标网站对应;判断所述目标URL地址是否在预设地址列表中;在所述目标URL...
  • 本发明提供了一种未知样本的检测方法及装置、存储介质、电子装置,其中,该方法包括:提取目标未知样本的静态特征,以及提取所述目标未知样本的动态特征;根据预设规则匹配所述静态特征和所述动态特征;根据匹配结果计算所述目标未知样本的危险值,其中,...