咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种病毒程序逆向分析方法及装置,所述方法包括:对病毒程序进行逆向调试,确定病毒程序的核心数据所在的第一内存地址;基于函数VirtualProtect(),将第一内存地址设置为无效内存;逐条执行病毒程序的汇编代码,并基于VEH异常处理函数在发生操作异常时,获取目标汇编代码以及目标汇编代码的第二内存地址;基于第二内存地址,获取目标汇编代码所在模块的模块信息;将目标汇编代码以及目标汇编代码所在模块的模块信息保存至预设的模块文件中;基于函数VirtualProtect(),将第一内存地址设置为有效内存,并执行目标汇编指令;基于函数VirtualProtect(),将第一内存地址设置为无效内存,执行下一条病毒程序的汇编代码。本发明能够自动获取汇编代码以及模块信息,提高了分析效率。
著 录 项:
专利/申请号: | CN202010614088.1 | 专利名称: | 一种病毒程序逆向分析方法及装置 |
申请日: | 2020-06-30 | 申请/专利权人 | |
专利类型: | 发明 | 地址: | |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F8/74搜分类 计算机硬件搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |