专利名称 | 检测恶意代码样本的网络行为的方法及系统 | 申请号 | CN201010107195.1 | 专利类型 | 发明专利 | 公开(公告)号 | CN101841523A | 公开(授权)日 | 2010.09.22 | 申请(专利权)人 | 中国科学院计算技术研究所 | 发明(设计)人 | 郝志宇;崔翔;王彦明;吴志刚 | 主分类号 | H04L29/06(2006.01)I | IPC主分类号 | H04L29/06(2006.01)I;G06F21/00(2006.01)I;G06F11/36(2006.01)I | 专利有效期 | 检测恶意代码样本的网络行为的方法及系统 至检测恶意代码样本的网络行为的方法及系统 | 法律状态 | 实质审查的生效 | 说明书摘要 | 本发明涉及检测恶意代码样本的网络行为的方法及系统,方法包括:步骤1,获取恶意代码样本,并存储所述恶意代码样本;步骤2,将所述恶意代码样本输入虚拟机,运行所述恶意代码样本,获得所述恶意代码样本的网络数据;步骤3,解析所述恶意代码样本的网络数据获得关键信息数据,依据所述关键信息数据中的命令进行连接,并追踪所述连接之后的行为;步骤4,输出追踪结果。本发明能够通过对恶意代码样本的网络行为追踪获得恶意代码样本的行为数据,从而减少分析资源成本,降低计算开销。 |
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障