一种恶意代码检测方法、装置和存储介质
基本信息

| 申请号 | CN202210017564.0 | 申请日 | - |
| 公开(公告)号 | CN114357450A | 公开(公告)日 | 2022-04-15 |
| 申请公布号 | CN114357450A | 申请公布日 | 2022-04-15 |
| 分类号 | G06F21/56(2013.01)I | 分类 | 计算;推算;计数; |
| 发明人 | 牛牧原 | 申请(专利权)人 | 北京猎鹰安全科技有限公司 |
| 代理机构 | 北京康盛知识产权代理有限公司 | 代理人 | 李欣芮 |
| 地址 | 100041北京市石景山区实兴大街30号院3号楼2层A-0003房间 | ||
| 法律状态 | - | ||
摘要

| 摘要 | 本发明提出一种恶意代码检测方法、装置和存储介质,涉及计算机系统安全技术领域。该方法包括以下步骤:获取内存中可执行单元的指向文件信息,判断系统中有无所述指向文件;如果不存在所述指向文件,则临时阻断所述可执行单元的执行,并采用第一处理策略;如果存在所述指向文件,则判断所述指向文件的真实性;若所述指向文件为真,则采用第二处理策略;若所述指向文件为假,则临时阻断所述可执行单元的执行,采用第一处理策略。该方法用于解决恶意代码企图通过无实体文件或假实体文件的策略,逃过检测的问题。本发明同时还提供一种恶意文件检测装置和计算机可读存储介质,均具有上述有益效果。 |





