CN102722672A - 一种检测运行环境真实性的方法及装置 - Google Patents
一种检测运行环境真实性的方法及装置 Download PDFInfo
- Publication number
- CN102722672A CN102722672A CN2012101826414A CN201210182641A CN102722672A CN 102722672 A CN102722672 A CN 102722672A CN 2012101826414 A CN2012101826414 A CN 2012101826414A CN 201210182641 A CN201210182641 A CN 201210182641A CN 102722672 A CN102722672 A CN 102722672A
- Authority
- CN
- China
- Prior art keywords
- api
- running environment
- information
- current running
- called
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 65
- 230000008569 process Effects 0.000 claims description 28
- 238000013481 data capture Methods 0.000 claims description 3
- 238000001514 detection method Methods 0.000 abstract description 32
- 230000006870 function Effects 0.000 description 59
- 238000012545 processing Methods 0.000 description 23
- 230000005856 abnormality Effects 0.000 description 21
- 238000005516 engineering process Methods 0.000 description 10
- 239000012467 final product Substances 0.000 description 7
- 230000000052 comparative effect Effects 0.000 description 6
- 101150093240 Brd2 gene Proteins 0.000 description 4
- 208000032826 Ring chromosome 3 syndrome Diseases 0.000 description 4
- 230000008485 antagonism Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000004088 simulation Methods 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000008676 import Effects 0.000 description 2
- 238000011835 investigation Methods 0.000 description 2
- 241000269799 Perca fluviatilis Species 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000005336 cracking Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000009191 jumping Effects 0.000 description 1
- 238000004321 preservation Methods 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
- Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
Abstract
Description
Claims (20)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210182641.4A CN102722672B (zh) | 2012-06-04 | 2012-06-04 | 一种检测运行环境真实性的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210182641.4A CN102722672B (zh) | 2012-06-04 | 2012-06-04 | 一种检测运行环境真实性的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102722672A true CN102722672A (zh) | 2012-10-10 |
CN102722672B CN102722672B (zh) | 2015-10-14 |
Family
ID=46948429
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210182641.4A Active CN102722672B (zh) | 2012-06-04 | 2012-06-04 | 一种检测运行环境真实性的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102722672B (zh) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104951355A (zh) * | 2015-07-03 | 2015-09-30 | 北京数字联盟网络科技有限公司 | 识别应用程序虚拟运行环境的方法和装置 |
CN105912417A (zh) * | 2016-04-11 | 2016-08-31 | 北京金山安全软件有限公司 | 虚拟系统的检测方法和相关软件运行方法以及相关装置 |
CN106204042A (zh) * | 2016-07-20 | 2016-12-07 | 深圳怡化电脑股份有限公司 | 一种自助终端业务敏感信息的处理方法及系统 |
CN109309664A (zh) * | 2018-08-14 | 2019-02-05 | 中国科学院数据与通信保护研究教育中心 | 一种浏览器指纹探测行为监测方法 |
WO2019136859A1 (zh) * | 2018-01-10 | 2019-07-18 | 武汉斗鱼网络科技有限公司 | 目标应用程序的宿主环境识别方法、装置、介质及设备 |
CN110597557A (zh) * | 2019-09-12 | 2019-12-20 | 腾讯科技(深圳)有限公司 | 一种系统信息获取方法、终端及介质 |
CN111062032A (zh) * | 2019-12-13 | 2020-04-24 | 上海钧正网络科技有限公司 | 异常检测方法和系统及计算机可读存储介质 |
CN111538985A (zh) * | 2020-01-22 | 2020-08-14 | 中国银联股份有限公司 | Android应用运行环境检测方法及其装置 |
CN111611579A (zh) * | 2020-05-26 | 2020-09-01 | 福建天晴在线互动科技有限公司 | 一种基于驱动特征检测powershadow虚拟环境的方法及其系统 |
CN112468446A (zh) * | 2020-11-02 | 2021-03-09 | 上海绊糖信息科技有限公司 | 一种保护用户隐私的移动运行环境安全检测系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1625121A (zh) * | 2003-12-05 | 2005-06-08 | 中国科学技术大学 | 一种分层协同的网络病毒和恶意代码识别方法 |
US20070288897A1 (en) * | 2006-05-25 | 2007-12-13 | Branda Steven J | Multiplatform API usage tool |
CN102034050A (zh) * | 2011-01-25 | 2011-04-27 | 四川大学 | 基于虚拟机和敏感Native API调用感知的恶意软件动态检测方法 |
-
2012
- 2012-06-04 CN CN201210182641.4A patent/CN102722672B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1625121A (zh) * | 2003-12-05 | 2005-06-08 | 中国科学技术大学 | 一种分层协同的网络病毒和恶意代码识别方法 |
US20070288897A1 (en) * | 2006-05-25 | 2007-12-13 | Branda Steven J | Multiplatform API usage tool |
CN102034050A (zh) * | 2011-01-25 | 2011-04-27 | 四川大学 | 基于虚拟机和敏感Native API调用感知的恶意软件动态检测方法 |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104951355A (zh) * | 2015-07-03 | 2015-09-30 | 北京数字联盟网络科技有限公司 | 识别应用程序虚拟运行环境的方法和装置 |
CN104951355B (zh) * | 2015-07-03 | 2019-02-26 | 北京数字联盟网络科技有限公司 | 识别应用程序虚拟运行环境的方法和装置 |
CN105912417A (zh) * | 2016-04-11 | 2016-08-31 | 北京金山安全软件有限公司 | 虚拟系统的检测方法和相关软件运行方法以及相关装置 |
CN105912417B (zh) * | 2016-04-11 | 2019-03-15 | 珠海豹趣科技有限公司 | 虚拟系统的检测方法和相关软件运行方法以及相关装置 |
CN106204042A (zh) * | 2016-07-20 | 2016-12-07 | 深圳怡化电脑股份有限公司 | 一种自助终端业务敏感信息的处理方法及系统 |
CN106204042B (zh) * | 2016-07-20 | 2019-12-10 | 深圳怡化电脑股份有限公司 | 一种自助终端业务敏感信息的处理方法及系统 |
WO2019136859A1 (zh) * | 2018-01-10 | 2019-07-18 | 武汉斗鱼网络科技有限公司 | 目标应用程序的宿主环境识别方法、装置、介质及设备 |
CN109309664A (zh) * | 2018-08-14 | 2019-02-05 | 中国科学院数据与通信保护研究教育中心 | 一种浏览器指纹探测行为监测方法 |
CN110597557A (zh) * | 2019-09-12 | 2019-12-20 | 腾讯科技(深圳)有限公司 | 一种系统信息获取方法、终端及介质 |
CN110597557B (zh) * | 2019-09-12 | 2024-06-07 | 腾讯科技(深圳)有限公司 | 一种系统信息获取方法、终端及介质 |
CN111062032A (zh) * | 2019-12-13 | 2020-04-24 | 上海钧正网络科技有限公司 | 异常检测方法和系统及计算机可读存储介质 |
CN111538985A (zh) * | 2020-01-22 | 2020-08-14 | 中国银联股份有限公司 | Android应用运行环境检测方法及其装置 |
CN111611579A (zh) * | 2020-05-26 | 2020-09-01 | 福建天晴在线互动科技有限公司 | 一种基于驱动特征检测powershadow虚拟环境的方法及其系统 |
CN111611579B (zh) * | 2020-05-26 | 2022-09-23 | 福建天晴在线互动科技有限公司 | 一种基于驱动特征检测powershadow虚拟环境的方法及其系统 |
CN112468446A (zh) * | 2020-11-02 | 2021-03-09 | 上海绊糖信息科技有限公司 | 一种保护用户隐私的移动运行环境安全检测系统 |
CN112468446B (zh) * | 2020-11-02 | 2023-04-07 | 上海绊糖信息科技有限公司 | 一种保护用户隐私的移动运行环境安全检测系统 |
Also Published As
Publication number | Publication date |
---|---|
CN102722672B (zh) | 2015-10-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102722672A (zh) | 一种检测运行环境真实性的方法及装置 | |
CN107808094B (zh) | 检测文件中的恶意代码的系统和方法 | |
CN103150507B (zh) | 用于检测未知打包器和加密器的系统和方法 | |
AU2012200181B2 (en) | System and method for supporting JIT in a secure system with randomly allocated memory ranges | |
Kim et al. | A Brief Survey on Rootkit Techniques in Malicious Codes. | |
CN106326737B (zh) | 用于检测可在虚拟堆栈机上执行的有害文件的系统和方法 | |
US20120198554A1 (en) | Obfuscated Malware Detection | |
JP7154365B2 (ja) | ソフトウェアコードをセキュアにするための方法 | |
EP2891104B1 (en) | Detecting a malware process | |
CN105138903B (zh) | 一种基于ret指令与jmp指令的rop攻击检测方法 | |
CN109583202A (zh) | 用于检测进程的地址空间中的恶意代码的系统和方法 | |
CN111191243B (zh) | 一种漏洞检测方法、装置和存储介质 | |
CN109271789B (zh) | 恶意进程检测方法、装置、电子设备及存储介质 | |
CN110442379A (zh) | 保护有条件的推测指令执行 | |
CN109471697A (zh) | 一种监控虚拟机中系统调用的方法、装置及存储介质 | |
CN103116715A (zh) | Windows平台可执行文件API延迟导入保护方法 | |
CN109558207A (zh) | 在虚拟机中形成用于进行文件的防病毒扫描的日志的系统和方法 | |
CN110298175A (zh) | 一种dll文件的处理方法及相关装置 | |
CN107239698A (zh) | 一种基于信号处理机制的反调试方法和装置 | |
CN106789837A (zh) | 网络异常行为检测方法及检测装置 | |
CN109933986A (zh) | 恶意代码检测方法及装置 | |
US20160092313A1 (en) | Application Copy Counting Using Snapshot Backups For Licensing | |
CN109472135A (zh) | 一种检测进程注入的方法、装置及存储介质 | |
JP4363214B2 (ja) | アクセスポリシ生成システム、アクセスポリシ生成方法およびアクセスポリシ生成用プログラム | |
CN107368713B (zh) | 保护软件的方法和安全组件 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
ASS | Succession or assignment of patent right |
Owner name: QIZHI SOFTWARE (BEIJING) CO., LTD. Effective date: 20120926 Owner name: BEIJING QIHU TECHNOLOGY CO., LTD. Free format text: FORMER OWNER: QIZHI SOFTWARE (BEIJING) CO., LTD. Effective date: 20120926 |
|
C41 | Transfer of patent application or patent right or utility model | ||
COR | Change of bibliographic data |
Free format text: CORRECT: ADDRESS; FROM: 100016 CHAOYANG, BEIJING TO: 100088 XICHENG, BEIJING |
|
TA01 | Transfer of patent application right |
Effective date of registration: 20120926 Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park) Applicant after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Applicant after: Qizhi software (Beijing) Co.,Ltd. Address before: The 4 layer 100016 unit of Beijing city Chaoyang District Jiuxianqiao Road No. 14 Building C Applicant before: Qizhi software (Beijing) Co.,Ltd. |
|
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee after: Beijing Qizhi Business Consulting Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |
|
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220330 Address after: 100016 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing Patentee after: Sanliu0 Digital Security Technology Group Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Beijing Qizhi Business Consulting Co.,Ltd. |