用于在执行程序模块时检测恶意计算机代码的方法和系统技术方案

技术编号:9171231 阅读:149 留言:0更新日期:2013-09-19 19:55
在执行计算机程序指令之前,计算机先在存储器内识别出与计算机程序中一条或多条计算机程序指令的位置相对应的一个或多个地址。在执行计算机程序指令期间,计算机在计算机程序中识别出位于存储器内另外地址处的另外的计算机程序指令,并且作为响应,计算机给出计算机程序具有恶意标记的指示。

【技术实现步骤摘要】

【技术保护点】
一种用于确定计算机存储器内的计算机程序是否为恶意的方法,所述计算机程序包括一条或多条计算机程序指令,每一条计算机程序指令被定位在计算机存储器内能够从其执行该计算机程序指令的地址处,所述方法包括以下步骤:在执行所述计算机程序指令之前,计算机在存储器内识别出与所述计算机程序中一条或多条计算机程序指令的位置相对应的一个或多个地址;并且在执行所述计算机程序指令期间,计算机在所述计算机程序中识别出位于所述存储器内另外地址处的另外的计算机程序指令,并且作为响应,计算机做出所述计算机程序具有恶意标记的指示。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:P·D·考夫曼
申请(专利权)人:国际商业机器公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1