发明专利 已授权

一种基于沙盒动态行为识别可疑攻击代码的方法

📄 申请号:CN201910264929.8 📄 发布日:2026/08/04

著录项目信息

申请日
2019-04-03
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

网络安全防护, 恶意软件检测, 入侵检测, 威胁情报分析, 沙盒安全检测

摘要

一种基于沙盒动态行为识别可疑攻击代码的方法,包括:建立沙盒系统;根据常见恶意程序的API调用序列构建攻击树模型;判断可疑程序的PE文件是否经过加壳、变形等;将存在加壳变形行为的可疑程序引入沙盒,分析API调用序列;计算可疑代码在攻击树中的危险指数,如果达到规定的阈值,则识别告警。本发明的优点是通过将程序引入沙盒中,获取未知程序的API行为序列,减少了未知程序可能对系统造成的危害,构建攻击树模型,通过计算程序的静态危险指数来判断是否可能为恶意代码,提高了对未知程序检测的敏感度。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:24 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价