本申請?zhí)峁┮环N惡意程序檢測方法,包括:獲取待檢測文件;確定所述待檢測文件中的惡意程序代碼段;在惡意程序的進(jìn)程內(nèi)存中申請預(yù)設(shè)空間,并將所述惡意程序代碼段復(fù)制到所述預(yù)設(shè)空間;在所述預(yù)設(shè)空間利用硬件斷點(diǎn)程序?qū)λ鰫阂獬绦虼a段進(jìn)行檢測。本申請不用經(jīng)過繁復(fù)的分析CRC校驗(yàn)功能代碼就能使CRC校驗(yàn)失效,提高針對惡意程序的檢測效率和分析效率。本申請還提供一種惡意程序檢測系統(tǒng)、計(jì)算機(jī)可讀存儲介質(zhì)和電子設(shè)備,具有上述有益效果。
聲明:
“惡意程序檢測方法、系統(tǒng)及相關(guān)裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)