本申請(qǐng)?zhí)峁┮环N惡意程序檢測(cè)方法,包括:獲取待檢測(cè)文件;確定所述待檢測(cè)文件中的惡意程序代碼段;在惡意程序的進(jìn)程內(nèi)存中申請(qǐng)預(yù)設(shè)空間,并將所述惡意程序代碼段復(fù)制到所述預(yù)設(shè)空間;在所述預(yù)設(shè)空間利用硬件斷點(diǎn)程序?qū)λ鰫阂獬绦虼a段進(jìn)行檢測(cè)。本申請(qǐng)不用經(jīng)過(guò)繁復(fù)的分析CRC校驗(yàn)功能代碼就能使CRC校驗(yàn)失效,提高針對(duì)惡意程序的檢測(cè)效率和分析效率。本申請(qǐng)還提供一種惡意程序檢測(cè)系統(tǒng)、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和電子設(shè)備,具有上述有益效果。
聲明:
“惡意程序檢測(cè)方法、系統(tǒng)及相關(guān)裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請(qǐng)聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)