咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
著 录 项 目:
专利/申请号: | CN202010614088.1 | 专利名称: | 一种病毒程序逆向分析方法及装置 |
申请日: | 2020-06-30 | 申请/专利权人 | |
专利类型: | 发明 | 地址: | |
专利状态: | 已下证 查询审查信息 | IPC分类号: | G06F8/74 分类检索 |
公开/公告日: | 转让价格: | 【平台担保交易】 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 | |
浏览量: | 12 | 所属领域: | 计算机硬件专利转让搜索 |
摘 要:本发明公开了一种病毒程序逆向分析方法及装置,所述方法包括:对病毒程序进行逆向调试,确定病毒程序的核心数据所在的第一内存地址;基于函数VirtualProtect(),将第一内存地址设置为无效内存;逐条执行病毒程序的汇编代码,并基于VEH异常处理函数在发生操作异常时,获取目标汇编代码以及目标汇编代码的第二内存地址;基于第二内存地址,获取目标汇编代码所在模块的模块信息;将目标汇编代码以及目标汇编代码所在模块的模块信息保存至预设的模块文件中;基于函数VirtualProtect(),将第一内存地址设置为有效内存,并执行目标汇编指令;基于函数VirtualProtect(),将第一内存地址设置为无效内存,执行下一条病毒程序的汇编代码。本发明能够自动获取汇编代码以及模块信息,提高了分析效率。
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |
申请号 | 专利名称 | 发布日期 |
2021108637291 | 【发明】一种社会编程的方法 | 2025/09/02 |
2023100362317 | 【发明】基于生成对抗网络的Java程序方法名推荐方法及系统 | 2025/08/22 |
2020106162984 | 【发明】一种电池管理系统及其实现方法 | 2025/08/12 |
202211547271X | 【发明】一种基于命名模式的方法名称推荐方法 | 2025/08/11 |
2021115632216 | 【发明】一种基于细粒度共注意机制的语义代码搜索方法 | 2025/08/11 |
2019108169491 | 【发明】烧录装置及系统 | 2025/08/11 |
2024118920261 | 【发明】基于大数据的软件开发系统管理方法 | 2025/07/30 |
2019103167451 | 【发明】微服务的部署方法及装置 | 2025/07/28 |
2018115926059 | 【发明】一种基于unity程序部署方法与系统 | 2025/07/28 |
2020110417505 | 【发明】生成教程片段的API标记的方法、系统及计算机设备 | 2025/07/15 |