24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

一种可疑代码分析方法及装置专利

发布时间:2026-06-22

【摘要】 本发明实施例提供一种可疑代码分析方法,包括创建代码虚拟执行环境,所述代码虚拟执行环境创建主机系统的常用进程;将可疑代码对主机系统的常用进程的操作重定向到所述代码虚拟执行环境创建的进程;将可疑代码对主机系统的文件系统或注册表的操作重定向到所述代码虚拟执行环境创建的虚拟的文件系统或虚拟的注册表;记录可疑代码运行时的行为特征并保存为日志文件;将所述日志文件通过命名管道发送至所述主机系统进行分析,所述命名管道对于所述代码虚拟执行环境中的可疑代码是不可见的。本发明实施例还提供一种可疑代码分析装置,本发明实施例可避免可疑代码对主机系统的进程造成影响。 【专利类型】发明申请 【申请人】成都市华为赛门铁克科技有限公司 【申请人类型】企业 【申请人地址】611731 四川省成都市高新区西部园区清水河片区 【申请人地区】中国 【申请人城市】成都市 【申请人区县】郫都区 【申请号】CN200810216474.4 【申请日】2008-10-10 【申请年份】2008 【公开公告号】CN101727348A 【公开公告日】2010-06-09 【公开公告年份】2010 【授权公告号】CN101727348B 【授权公告日】2013-02-13 【授权公告年份】2013.0 【IPC分类号】G06F9/455; G06F21/22; G06F21/55 【发明人】张小松; 陈厅; 顾凌志; 杨玉奇; 杜欢; 白皓文 【主权项内容】一种可疑代码分析方法,包括:创建代码虚拟执行环境,所述代码虚拟执行环境创建主机系统的常用进程;将可疑代码对主机系统的常用进程的操作重定向到所述代码虚拟执行环境创建的进程;将可疑代码对主机系统的文件系统或注册表的操作重定向到所述代码虚拟执行环境创建的虚拟的文件系统或虚拟的注册表;记录可疑代码运行时的行为特征并保存为日志文件;将所述日志文件通过命名管道发送至所述主机系统进行分析,所述命名管道对于所述代码虚拟执行环境中的可疑代码是不可见的。 【当前权利人】成都华为技术有限公司 【当前专利权人地址】四川省成都市高新区(西区)西源大道1899号 【被引证次数】5 【被自引次数】2.0 【被他引次数】3.0 【家族引证次数】4.0 【家族被引证次数】5

  • 【专利类型】外观设计【申请人】刘光奎【申请人类型】个人【申请人地址】610041四川省成都市新希望路5号航天花园4-1604【申请人地区】中国【申请人城市】成都市【申请人区县】武侯区【申请号】CN200830301149.9【申请日】200
  • 【摘要】一种以介孔有机无机复合物为前驱体,经氮气气氛热处理制备纳米碳氮化钛粉体的新方法。以廉价的水合二氧化钛粉体为钛源和液态的烷烃混合物(C11-C16)为碳源,经阶梯式逐步升温回流实现包碳,利用回流过程中局部的氧化钛结晶引起的体积收缩制备
  • 【摘要】本发明公开的淀粉醋酸酯聚对二氧环己酮接枝共聚物具有如下结构:其中n为1-50。本发明还公开了该共聚物的制备方法和其用途。由于本发明采用的淀粉醋酸酯具有较好的溶解性,可使接枝反应在均相体系中进行,因而大大提高了聚对二氧环己酮接枝效率,
  • 【摘要】本发明公开了一种包装箱开箱设备,包括驱动部分,驱动部分包括伺服电机或力矩电机,驱动电路,和电流传感器,该设备还包括机架,机架上安装有工作平台,工作平台上至少有一对由伺服电机驱动可以在工作平台上移动的夹紧板,在工作平台下安装有由交流伺
  • 【摘要】本发明涉及一种肉制品中温加工灭菌方法,包括:中温灭菌、 常温诱导芽孢萌发、以及低剂量辐照处理。使用本发明的中温加工 灭菌方法加工灭菌的肉制品既能保持低温肉制品口感适、风味佳、 营养好等优点,又能达到高温肉制品灭菌彻底、安全性好、保质
  • 【摘要】一种强取向双轴织构的镍-铜金属基带层的制备方法,其具体作法是:a、退火:将铜片放入管式炉中,通入氢氩混合气体,升温至590-610℃,保温2小时左右,自然冷却;b、抛光:按三氧化铬18-23gL,85%磷酸940-960mlL,95