一种恶意代码检测方法、装置和存储介质

基本信息

申请号 CN202210017564.0 申请日 -
公开(公告)号 CN114357450A 公开(公告)日 2022-04-15
申请公布号 CN114357450A 申请公布日 2022-04-15
分类号 G06F21/56(2013.01)I 分类 计算;推算;计数;
发明人 牛牧原 申请(专利权)人 北京猎鹰安全科技有限公司
代理机构 北京康盛知识产权代理有限公司 代理人 李欣芮
地址 100041北京市石景山区实兴大街30号院3号楼2层A-0003房间
法律状态 -

摘要

摘要 本发明提出一种恶意代码检测方法、装置和存储介质,涉及计算机系统安全技术领域。该方法包括以下步骤:获取内存中可执行单元的指向文件信息,判断系统中有无所述指向文件;如果不存在所述指向文件,则临时阻断所述可执行单元的执行,并采用第一处理策略;如果存在所述指向文件,则判断所述指向文件的真实性;若所述指向文件为真,则采用第二处理策略;若所述指向文件为假,则临时阻断所述可执行单元的执行,采用第一处理策略。该方法用于解决恶意代码企图通过无实体文件或假实体文件的策略,逃过检测的问题。本发明同时还提供一种恶意文件检测装置和计算机可读存储介质,均具有上述有益效果。