24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

一种发现未知USB病毒的方法及系统专利

发布时间:2026-06-14

【摘要】 本发明涉及一种发现未知USB病毒的方法和系统,所述方法包括:步骤1,创建动态链接库文件;在执行所述动态链接库文件查询驱动盘的类型时,如果被查询的驱动盘不存在,则回复被查询的驱动盘的类型为可移动,在执行所述动态链接库文件复制文件时,如果复制文件的目标路径不存在,则将所述文件复制到指定路径下;步骤2,将所述动态链接库文件注入到操作系统中正在运行的进程中,使USB病毒通过所述动态链接库文件进行驱动盘类型的查询和病毒文件的复制。本发明能够无误报地发现未知USB病毒并获取该USB病毒的样本。 (,) 【专利类型】发明授权 【申请人】中国科学院计算技术研究所 【申请人类型】科研单位 【申请人地址】100080 北京市海淀区中关村科学院南路6号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810224942.2 【申请日】2008-10-27 【申请年份】2008 【公开公告号】CN101393591B 【公开公告日】2010-10-27 【公开公告年份】2010 【授权公告号】CN101393591B 【授权公告日】2010-10-27 【授权公告年份】2010.0 【IPC分类号】G06F21/00; G06F21/56 【发明人】崔翔; 云晓春; 殷丽华; 王树鹏 【主权项内容】一种发现未知USB病毒的方法,其特征在于,包括:步骤1,创建动态链接库文件;在执行所述动态链接库文件查询驱动盘的类型时,判断被查询的驱动盘是否存在,若是则返回所述被查询的驱动盘的类型;否则回复被查询的驱动盘的类型为可移动;在执行所述动态链接库文件复制文件时,判断复制文件的目标路径是否存在,若是,则将文件复制到所述目标路径下;否则将所述文件复制到指定路径下;步骤2,将所述动态链接库文件注入到操作系统中正在运行的进程中,使USB病毒通过所述动态链接库文件进行驱动盘的类型的查询和病毒文件的复制。 【当前权利人】中国科学院计算技术研究所 【当前专利权人地址】北京市海淀区中关村科学院南路6号 【统一社会信用代码】12100000400012342E 【家族被引证次数】8

  • 【摘要】本发明提出了一种正交频分复用系统中利用插入导频抑制相位噪声的方法,属于数字信息传输技术领域。所述方法包括:在发射端将输入的信号经过扰码、信道编码后,进行符号映射,生成数据符号;获取帧头;将伪随机序列及保护间隔组成连续导频,将连续导频
  • 【摘要】本发明涉及一种RGD多肽放射性药物及其制备方法。所述RGD多肽放射性药物包括RGD多肽和放射性核素99mTc,所述RGD多肽为RGD环肽二聚体,所述RGD环肽二聚体是将连接剂L与RGD多肽单体连接,再将两个连接有连接剂L的RGD多肽
  • 【摘要】本发明提供一种实现数据管理的移动终端、方法和服务器,其中移动终端包括:人机接口单元,用于输入备份指令,根据所述备份指令从移动终端中的数据信息中提取待备份数据;数据管理单元,用于从所述人机接口单元接收所述待备份数据后,对所述待备份数据
  • 【摘要】本发明涉及一种利用纳米型聚合氯化铝制备拟薄水铝石的方法。该方法以氯化铝和氢氧化钠反应直接获得或在此基础上再经过膜蒸馏浓缩而得的总铝浓度为0.2molL~2.5molL,碱化度为1~2.7,聚合氯化铝中纳米形态Alb含量为50~90%
  • 【摘要】本发明提出一种视频监控系统中批量配置信息的方法,包括:按照前端设备的类型在数据库中创建至少一个共用模板表,并在所述共用模板表中添加该类型前端设备中至少一种型号的前端设备的共用模板;在配置前端设备的配置信息时,根据前端设备的设备类型建
  • 【摘要】一种卧式流化床锅炉,包括主燃烧室(3)和内置式分离器室(12),其特征是所述的主燃烧室(3)通过带有烟窗和溢流口的隔墙(29)与燃尽室(5)相连,燃尽室(5)中设置有第一受热面(25)和第二受热面(26),保证有足够的温度燃尽可燃的