一种内核级恶意软件的检测方法、系统、设备及介质技术方案

技术编号:42605233 阅读:34 留言:0更新日期:2024-09-03 18:14
本申请的实施例涉及计算机安全技术领域,公开了一种内核级恶意软件的检测方法、系统、设备及介质。上述方法包括:获取Windows操作系统上的PE文件;执行PE文件,并获取PE文件在执行过程中调用的系统内核级API,系统内核级API包括文件操作API、网络通信API、进程和线程操作API以及系统服务API;基于SSDT Hook技术对文件操作API、网络通信API、进程和线程操作API以及系统服务API进行监控,以分别监控PE文件执行时的文件操作行为、网络行为、进程线程行为和系统服务行为;通过PE文件执行时的文件操作行为、网络行为、进程线程行为和系统服务行为,检测PE文件中是否隐藏有恶意软件。

【技术实现步骤摘要】

本申请实施例涉及计算机安全,特别涉及一种内核级恶意软件的检测方法、系统、设备及介质


技术介绍

1、随着信息技术的飞速发展,计算机网络安全问题日益严峻,恶意软件已经成为全球安全领域的重要威胁之一,其中,内核级恶意软件凭借着深度隐藏,对抗性强,危害性广等特点,成为最具有挑战性的安全问题之一。内核级恶意软件常常通过篡改或滥用windows内核级函数,逃避常规安全软件的检测,实现注入进程注入,隐蔽通道通信,持久化等一系列恶意行为。

2、目前的内核级恶意软件检测系统,如hooking bynumbers,利用内核钩子技术对可疑内核行为进行实时监控和分析。然而,面对不断演化的内核级恶意软件,仍然存在检测精度不高的问题。


技术实现思路

1、本申请实施例的目的在于提供一种内核级恶意软件的检测方法、系统、设备及介质,可以实现内核级恶意软件的有效检测。

2、为解决上述技术问题,本申请的实施例提供了一种内核级恶意软件的检测方法,包括以下步骤:

3、获取windows操作系统上的pe文件;...

【技术保护点】

1.一种内核级恶意软件的检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的内核级恶意软件的检测方法,其特征在于,

3.根据权利要求1所述的内核级恶意软件的检测方法,其特征在于,所述方法还包括:

4.根据权利要求3所述的内核级恶意软件的检测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的内核级恶意软件的检测方法,其特征在于,所述对PE文件进行静态检测,包括:

6.根据权利要求1至5中任一项所述的内核级恶意软件的检测方法,其特征在于,所述执行PE文件,包括:

7.根据权利要求1所述的内核级恶意软件...

【技术特征摘要】

1.一种内核级恶意软件的检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的内核级恶意软件的检测方法,其特征在于,

3.根据权利要求1所述的内核级恶意软件的检测方法,其特征在于,所述方法还包括:

4.根据权利要求3所述的内核级恶意软件的检测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的内核级恶意软件的检测方法,其特征在于,所述对pe文件进行静态检测,包括:

6.根据权利要求1至5中任一项所述的内核级恶意软件的检测方法,其特征在于,所述执行pe文件,包括:

7.根据权利要求1所述的...

【专利技术属性】
技术研发人员:罗焱代琪怡黄子鸣刘玉洁廖西赵建江蒋天浩李晓露胡粤川
申请(专利权)人:电子科技大学成都学院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1