一种反木马病毒分析机制造技术

技术编号:10915313 阅读:238 留言:0更新日期:2015-01-14 20:59
本发明专利技术是一种反木马病毒分析机,基于“仿真反计算机病毒工程师”技术而研发的,通过这项技术,配合“LDM威胁分析机”就能做到快速分析提取特征码,大大降低了人工收集特征码的成本和时间,能够做到更快的杀毒响应,而且只需一条特征码就能识别出变种病毒,误报率极低。

【技术实现步骤摘要】
【专利摘要】本专利技术是一种反木马病毒分析机,基于“仿真反计算机病毒工程师”技术而研发的,通过这项技术,配合“LDM威胁分析机”就能做到快速分析提取特征码,大大降低了人工收集特征码的成本和时间,能够做到更快的杀毒响应,而且只需一条特征码就能识别出变种病毒,误报率极低。【专利说明】一种反木马病毒分析机
本专利技术涉及反病毒软件,具体涉及的是一种反木马病毒分析机。
技术介绍
“LDM木马粉碎工厂”采用的全新反病毒概念,与目前主流的同类软件有着巨大的差别。一般的杀毒软件只关注爆发得最为频繁的病毒,而忽略了一些经过黑客精心的免杀加工病毒,从而导致“漏网之马”的出现,LDM木马粉碎工厂就是为了查杀“漏网之马”而诞生的。同时每天爆发大量的新病毒,往往导致反病毒工程师忙不过来,导致“杀毒软件滞后于病毒”的问题,为了查杀黑客通过免杀病毒技术导致一般杀毒软件无法查杀的“漏网之马”和解决每天出现的大量病毒又会导致反病毒工程师的分析速度跟不上的问题而研发的专注于查杀“漏网之马”的新概念反病毒安全软件。 专利号为200610171293.5的专利技术在MS网的抗病毒系统内,根据与无线单元或其他终端关联的配置数据自动获得用于该终端的抗病毒软件,例如终端将配置数据发送给抗病毒系统,抗病毒系统用配置数据来选择与终端兼容的抗病毒软件。随后,按照抗病毒软件对发给终端的数据进行扫描,搜索病毒。对于无论是(I)对终端所接收的数据进行按要求或按接入的病毒扫描还是(II)在线按要求的病毒扫描来说,抗病毒软件都可以通过网络获得,安装在终端上使用。或者,也可以在系统层面上获得和执行抗病毒软件。在将到来的数据发送给终端前,系统根据终端的配置获得抗病毒软件,用该软件作为对到来的数据进行扫描的基础。 而本专利技术采用“仿真反计算机病毒工程师”技术,“远征”(Expedit1n)扫描技术和“思索”(Speculat1n)扫描技术,大大降低了人工收集特征码的成本和时间,能够做到更快的杀毒响应,而且只需一条特征码就能识别出变种病毒,误报率极低。
技术实现思路
本专利技术是反木马病毒分析机,基于“仿真反计算机病毒工程师”技术而研发的,通过这项技术,配合“LDM威胁分析机”就能做到快速分析提取特征码,大大降低了人工收集特征码的成本和时间,能够做到更快的杀毒响应,而且只需一条特征码就能识别出变种病毒,误报率极低。 外部核心技术有“远征”(Expedit1n)-拥有自主研发的“仿真反计算机病毒工程师”技术来分析威胁并提出特征码的引擎,通过这个引擎和威胁分析机的配合,特征码能够被快速分析提取并添加到“漏网之马”库中。还有“思索”(Speculat1n)-启发式智能识别技术一款颠覆传统的启发式智能识别技术而不是传统意义上的启发式扫描引擎。拥有驱动级自我保护系统,防止恶意程序强制关闭LDM木马粉碎工厂。内部核心技术有“LDM威胁分析机”是一款基于“仿真反计算机病毒工程师”技术的智能分析系统,大大较少人工分析病毒的时间,提闻效率。 【具体实施方式】 下面对本专利技术的实施例作详细说明,本实施例在以本专利技术技术方案为前提下进行实施,给出了详细的实施方式和具体的操作过程,但本专利技术的保护范围不限于下述的实施例。 本专利技术是反木马病毒分析机,基于“仿真反计算机病毒工程师”技术而研发的,通过这项技术,配合“LDM威胁分析机”就能做到快速分析提取特征码,大大降低了人工收集特征码的成本和时间,能够做到更快的杀毒响应,而且只需一条特征码就能识别出变种病毒,误报率极低。 尽管本专利技术的内容已经通过上述优选实施例作了详细介绍,但应当认识到上述的描述不应被认为是对本专利技术的限制。在本领域技术人员阅读了上述内容后,对于本专利技术的多种修改和替代都将是显而易见的。因此,本专利技术的保护范围应由所附的权利要求来限定。【权利要求】1.本专利技术是一种反木马病毒分析机,其特征是,外部核心技术“远征”(Expedit1n)-拥有“仿真反计算机病毒工程师”技术来分析威胁并提出特征码的引擎,通过这个引擎和威胁分析机的配合,特征码能够被快速分析提取并添加到“漏网之马”库中。2.根据权利要求1所述的反木马病毒分析机,其特征是,拥有驱动级自我保护系统,防止恶意程序强制关闭LDM木马粉碎工厂。3.根据权利要求1所述的反木马病毒分析机,其特征是,基于“仿真反计算机病毒工程师”技术的智能分析系统,大大较少人工分析病毒的时间,提高效率。【文档编号】G06F21/56GK104281807SQ201310281633【公开日】2015年1月14日 申请日期:2013年7月7日 优先权日:2013年7月7日 【专利技术者】陶明慧 申请人:上海科宇营销策划有限公司本文档来自技高网
...

【技术保护点】
本专利技术是一种反木马病毒分析机 ,其特征是,外部核心技术 “远征”(Expedition)‑拥有“仿真反计算机病毒工程师”技术来分析威胁并提出特征码的引擎,通过这个引擎和威胁分析机的配合,特征码能够被快速分析提取并添加到“漏网之马”库中。

【技术特征摘要】

【专利技术属性】
技术研发人员:陶明慧
申请(专利权)人:上海科宇营销策划有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1