CN104008038B - 软件的评测方法及装置 - Google Patents

软件的评测方法及装置 Download PDF

Info

Publication number
CN104008038B
CN104008038B CN201410193288.9A CN201410193288A CN104008038B CN 104008038 B CN104008038 B CN 104008038B CN 201410193288 A CN201410193288 A CN 201410193288A CN 104008038 B CN104008038 B CN 104008038B
Authority
CN
China
Prior art keywords
software
server
under testing
virus sample
interception
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410193288.9A
Other languages
English (en)
Other versions
CN104008038A (zh
Inventor
邹秋菊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Xiaoxiong Bowang Technology Co., Ltd.
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201410193288.9A priority Critical patent/CN104008038B/zh
Publication of CN104008038A publication Critical patent/CN104008038A/zh
Application granted granted Critical
Publication of CN104008038B publication Critical patent/CN104008038B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Debugging And Monitoring (AREA)

Abstract

本发明提出一种软件的评测方法及装置,其中,该方法包括:接收服务器发送的调度指令,根据调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向服务器上传拦截结果;以及接收服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取待测软件对下一个病毒样本的拦截结果,并向服务器上传拦截结果,以使服务器根据待测软件对所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户。本发明实施例的软件的评测方法及装置,可提高评测待测软件对病毒的主动防御能力的效率,节省人工成本。

Description

软件的评测方法及装置
技术领域
本发明涉及计算机技术领域,尤其涉及一种软件的评测方法及装置。
背景技术
安全软件是一种可以对病毒、木马等对计算机有危害的程序代码进行主动防御和清除的程序工具。其中,安全软件对病毒进行主动防御是指安全软件可以在病毒运行的初期主动发现病毒的异常行为,对病毒进行拦截,因此,安全软件主动防御能力的好坏直接影响到用户能否安全地使用计算机。
目前,对于安全软件的主动防御能力的评定还停留在手动测试的阶段,即在评测安全软件是否能拦截病毒的过程中,需要大量人工人为地判断安全软件是否对病毒具有主动防御能力,通过人工评测软件是否能拦截病毒耗时长,实现复杂,这不仅加重了工作人员的工作负担,还增加了安全软件的人力成本。
发明内容
本发明旨在至少在一定程度上解决相关技术中的技术问题之一。为此,本发明的一个目的在于提出一种软件的评测方法,该方法提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
本发明的第二个目的在于提出一种软件的评测装置。
为了实现上述目的,本发明第一方面实施例的软件的评测方法,该方法包括以下步骤:接收服务器发送的调度指令,根据所述调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向所述服务器上传所述拦截结果;以及接收服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取所述待测软件对所述下一个病毒样本的拦截结果,并向服务器上传所述拦截结果,以使所述服务器根据所述待测软件对所有病毒样本的拦截结果对所述待测软件进行评测,并将评测结果展示给用户。
本发明实施例的软件的评测方法,接收服务器发送的调度指令,根据调度指令运行病毒样本,获得待测软件对病毒样本的拦截结果,并将拦截结构上传至服务器,以及接收服务器发送的重启指令,还原系统并运行下一个病毒样本,获得拦截结果上传至服务器,以使服务器根据所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户,由此,提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
为了实现上述目的,本发明第二方面实施例的软件的评测装置,包括:第一处理模块,用于接收服务器发送的调度指令,根据所述调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向所述服务器上传所述拦截结果;以及第二处理模块,用于接收服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取所述待测软件对所述下一个病毒样本的拦截结果,并向服务器上传所述拦截结果,以使所述服务器根据所述待测软件对所有病毒样本的拦截结果对所述待测软件进行评测,并将评测结果展示给用户。
本发明实施例的软件的评测装置,通过第一处理模块接收服务器发送的调度指令,根据调度指令运行病毒样本,获得待测软件对病毒样本的拦截结果,并将拦截结构上传至服务器,以及通过第二处理模块接收服务器发送的重启指令,还原系统并运行下一个病毒样本,获得拦截结果上传至服务器,以使服务器根据所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户,由此,提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
附图说明
图1是根据本发明一个实施例的软件的评测方法的流程图。
图2是本发明一个实施例的软件的评测结果示例性示意图。
图3是根据本发明一个实施例的软件的评测装置的结构示意图。
图4是根据本发明一个实施例的软件的评测系统的结构示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
下面参考附图描述本发明实施例的软件的评测方法及装置。
图1是根据本发明一个实施例的软件的评测方法的流程图。
如图1所示,软件的评测方法包括:
S101,接收服务器发送的调度指令,根据调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向服务器上传拦截结果。
在该实施例中,在接收服务器发送的调度指令之前,还包括:安装待测软件,并保存包含待测软件的操作系统的镜像文件。
其中,需要评测软件对病毒的主动防御能力的安全软件均可称为待测软件,待测软件可为例如百度杀毒、金山毒霸和瑞星杀毒等软件。
在虚拟机中安装待测软件例如百度杀毒软件后,虚拟机通过服务器获得当前病毒样本,具体而言,虚拟机向服务器发送请求,服务器根据请求获得服务器中保存的病毒样本库,其中,病毒样本库中保存多个病毒样本,并且每个病毒样本均有一个唯一的编号,在第一次接收到请求后,服务器可从病毒样本库中取出编号为1的病毒样本,并将病毒样本返回至虚拟机。
服务器通过调度指令对虚拟机进行控制管理,当虚拟机接收到服务器发送的调度指令后,根据调度指令运行当前病毒样本,即根据调度指令运行从服务器获得编号为1的病毒样本,并通过监测程序监控并获得待测软件例如百度杀毒软件对当前病毒样本的拦截提示信息,其中,拦截提示信息可为待测软件例如百度杀毒软件在检测到虚拟机的操作系统中存在病毒的弹窗,当监控程序检测到待测软件例如百度杀毒软件中出现弹窗后,可通过自己的图像处理软件例如抓图软件对拦截提示信息进行截图处理,然后将获得的截图作为拦截结果发送至服务器,服务器接收并保存对应的拦截结果,并向虚拟机发送重启指令。
应当理解的是,如果服务器在预设时间内未接收到虚拟机发送的拦截结果,即待测软件对当前病毒样本不具有主动防御能力,监控程序没有获得对应的拦截提示信息,服务器将向虚拟机发送重启指令,以对服务器中保存的其他的病毒样本进行检测。
S102,接收服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取待测软件对下一个病毒样本的拦截结果,并向服务器上传拦截结果,以使服务器根据待测软件对所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户。
在虚拟机接收到服务器发送的重启指令后,将根据包含待测软件的操作系统的镜像文件对虚拟机的操作系统进行还原,通过还原虚拟机的操作系统可以保证操作系统环境的干净,有利于待测软件对下一个病毒样本的检测,保证了拦截结果的准确性。
此外,虚拟机可从服务器获得下一个病毒样本,并运行下一个病毒样本,获得待测软件对下一个病毒样本的拦截结果,并向服务器上传拦截结果。具体而言,虚拟机向服务器发送请求,服务器将从病毒样本库中取出编号为2的病毒样本,并将编码为2的病毒样本发送至虚拟机,虚拟机接收服务器发送的编号为2的病毒样本,并在接收到服务器发送的调度指令后,根据调度指令运行下一个病毒样本即编号为2的病毒样本,获取待测软件对编号为2的病毒样本的拦截结果,并向服务器上传拦截结果。
应当理解的是,包含待测软件的虚拟机将逐个运行服务器病毒样本库中的所有病毒样本,例如,服务器的病毒样本库中包含100个病毒样本,在服务器获得编号为2的病毒样本的拦截结果后,将向虚拟机发送重启指令,虚拟机根据重启指令,还原系统并继续运行编码为3的病毒样本,其中,虚拟机运行编号为3的病毒样本的过程与编号为2的病毒样本的过程相同,在执行完编号为3的病毒样本后,虚拟机将继续执行下一个编号的病毒样本,直至运行完病毒样本库中的100个病毒样本。
在虚拟机运行完所有病毒样本后,服务器可分析整理所有病毒样本的拦截结果并根据所有病毒样本的拦截结果对待测软件例如百度杀毒软件进行评测,并将评测结果展示给用户。例如,服务器的病毒样本库中包含100个病毒样本,服务器获得包含百度杀毒软件的虚拟机发送过来90个拦截结果,服务器将获得百度杀毒软件可对90%的病毒具有防御能力的评测结果,并在服务器中展示如图2所示的评测结果,通过评测结果,评测人员可清楚地知道百度杀毒软件对90%的病毒具有防御能力。
此外,在该实施例中,还可通过多个虚拟机检测多个不同的待测软件对病毒的主动防御能力,并将所获得的拦截结果发送至服务器,服务器将根据对应的拦截结果对多个不同的待测软件对病毒的防御能力进行评测,以获得多个不同的待测软件的评测结果,并根据评测结果对多个不同的待测软件进行排序。以待测软件为百度杀毒软件和瑞星杀毒软件,服务器的病毒样本库中包含100个病毒样本为例,比如,服务器获得百度杀毒软件可对90个病毒样本进行主动防御,即服务器接收到包含百度杀毒软件的虚拟机发送了90个拦截结果。瑞星杀毒软件可对85个病毒样本进行主动防御,此时,服务器可获得百度杀毒软件可对90%的病毒具有主动防御能力,瑞星杀毒软件可对85%的病毒具有主动防御能力,由此,服务器可得出相对于瑞星杀毒软件,百度杀毒软件对病毒的主动防御能力较好,并在服务器展示评测结果时,可将把百度杀毒软件排在瑞星杀毒软件之前,由此,使得用户通过排列顺序即可清楚地了解不同待测软件的主动防御能力。
本发明实施例的软件的评测方法,接收服务器发送的调度指令,根据调度指令运行病毒样本,获得待测软件对病毒样本的拦截结果,并将拦截结构上传至服务器,以及接收服务器发送的重启指令,还原系统并运行下一个病毒样本,获得拦截结果上传至服务器,以使服务器根据所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户,由此,提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
图3是根据本发明一个实施例的软件的评测装置的结构示意图。
如图3所示,软件的评测装置包括:第一处理模块11和第二处理模块12,其中:
第一处理模块11用于接收服务器发送的调度指令,根据上述调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向上述服务器上传上述拦截结果;以及第二处理模块12用于接收上述服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取上述待测软件对上述下一个病毒样本的拦截结果,并向上述服务器上传上述拦截结果,以使上述服务器根据上述待测软件对所有病毒样本的拦截结果对上述待测软件进行评测,并将评测结果展示给用户。
其中,需要评测软件对病毒的主动防御能力的安全软件均可称为待测软件,待测软件可为例如百度杀毒、金山毒霸和瑞星杀毒等软件。
另外,上述装置还可以包括预处理模块13,该预处理模块13用于在上述第一处理模块11接收服务器发送的调度指令之前,安装上述待测软件,并保存包含上述待测软件的操作系统的镜像文件。
另外,上述装置还可以包括获取模块14,该获取模块14用于在上述预处理模块13安装上述待测软件之后,通过上述服务器获得上述病毒样本。具体地,在上述预处理模块13安装待测软件例如百度杀毒软件后,上述获取模块14向服务器发送请求,服务器根据请求获得服务器中保存的病毒样本库,其中,病毒样本库中保存多个病毒样本,并且每个病毒样本均有一个唯一的编号,在第一次接收到请求后,服务器将从病毒样本库中取出编号为1的病毒样本,并将编号为1的病毒样本返回。
上述第一处理模块11可通过监测程序监控并获得上述待测软件对上述当前病毒样本的拦截提示信息,并对上述拦截提示信息进行截图处理获得上述当前病毒样本的拦截结果。
具体地,上述第一处理模块11接收服务器发送的调度指令,根据调度指令运行当前病毒样本,即根据调度指令运行从服务器获得编号为1的病毒样本,并通过监测程序监控并获得待测软件例如百度杀毒软件对当前病毒样本的拦截提示信息,其中,拦截提示信息可为待测软件例如百度杀毒软件在检测到虚拟机的操作系统中存在病毒的弹窗,当监控程序检测到待测软件例如百度杀毒软件中出现弹窗后,可通过自己的图像处理软件例如抓图软件对拦截提示信息进行截图处理,然后将获得的截图作为拦截结果发送至服务器,服务器接收并保存对应的拦截结果,并向虚拟机发送重启指令。
应当理解的是,如果服务器在预设时间内未接收到虚拟机发送的拦截结果,即待测软件对当前病毒样本不具有主动防御能力,监控程序没有获得对应的拦截提示信息,服务器将向虚拟机发送重启指令,以对服务器中保存的其他的病毒样本进行检测。
上述第二处理模块12具体用于:根据上述镜像文件还原操作系统,并从上述服务器获得下一个病毒样本,以及运行下一个病毒样本。具体地,上述第二处理模块12接收到服务器发送的重启指令,根据包含待测软件的操作系统的镜像文件对虚拟机的操作系统进行还原并运行下一个病毒样本,通过还原虚拟机的操作系统可以保证操作系统环境的干净,有利于待测软件对下一个病毒样本的检测,保证了拦截结果的准确性。
包含第一处理模块11和第二处理模块12的软件的评测装置评测软件的过程可参见图1,此处不赘述。
本发明实施例的软件的评测装置,通过第一处理模块接收服务器发送的调度指令,根据调度指令运行病毒样本,获得待测软件对病毒样本的拦截结果,并将拦截结构上传至服务器,以及通过第二处理模块接收服务器发送的重启指令,还原系统并运行下一个病毒样本,获得拦截结果上传至服务器,以使服务器根据所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户,由此,提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
图4是根据本发明一个实施例的软件的评测系统的结构示意图。
如图4所示,软件的评测系统包括:虚拟机100和服务器200。
其中,虚拟机100中包含软件的评测装置。虚拟机100和服务器200交互的过程可参见图1,此处不赘述。
本发明实施例的软件的评测系统,接收服务器发送的调度指令,根据调度指令运行病毒样本,获得待测软件对病毒样本的拦截结果,并将拦截结构上传至服务器,以及接收服务器发送的重启指令,还原系统并运行下一个病毒样本,获得拦截结果上传至服务器,以使服务器根据所有病毒样本的拦截结果对待测软件进行评测,并将评测结果展示给用户,由此,提高了评测待测软件对病毒的主动防御能力的效率,节省人工成本。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括一个或者更多个该特征。在本发明的描述中,“多个”的含义是两个或两个以上,除非另有明确具体的限定。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (6)

1.一种软件的评测方法,其特征在于,包括:
接收服务器发送的调度指令,根据所述调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向所述服务器上传所述拦截结果;以及
接收所述服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取所述待测软件对所述下一个病毒样本的拦截结果,并向所述服务器上传所述拦截结果,以使所述服务器根据所述待测软件对所有病毒样本的拦截结果对所述待测软件进行评测,并将评测结果展示给用户;
其中,在所述接收服务器发送的调度指令之前,还包括:
安装所述待测软件,并保存包含所述待测软件的操作系统的镜像文件;
所述还原操作系统并运行下一个病毒样本,包括:
根据所述镜像文件还原操作系统,并从所述服务器获得下一个病毒样本,以及运行下一个病毒样本。
2.根据权利要求1所述的方法,其特征在于,在所述安装所述待测软件之后,还包括:
通过所述服务器获得所述当前病毒样本。
3.根据权利要求1所述的方法,其特征在于,所述获取待测软件对当前病毒样本的拦截结果,包括:
通过监测程序监控并获得所述待测软件对所述当前病毒样本的拦截提示信息,并对所述拦截提示信息进行截图处理获得所述当前病毒样本的拦截结果。
4.一种软件的评测装置,其特征在于,包括:
第一处理模块,用于接收服务器发送的调度指令,根据所述调度指令运行当前病毒样本,获取待测软件对当前病毒样本的拦截结果,并向所述服务器上传所述拦截结果;以及
第二处理模块,用于接收所述服务器发送的重启指令,针对每个重启指令,还原操作系统并运行下一个病毒样本,获取所述待测软件对所述下一个病毒样本的拦截结果,并向所述服务器上传所述拦截结果,以使所述服务器根据所述待测软件对所有病毒样本的拦截结果对所述待测软件进行评测,并将评测结果展示给用户;
预处理模块,用于在所述第一处理模块接收服务器发送的调度指令之前,安装所述待测软件,并保存包含所述待测软件的操作系统的镜像文件;
所述第二处理模块,具体用于:
根据所述镜像文件还原操作系统,并从所述服务器获得下一个病毒样本,以及运行下一个病毒样本。
5.根据权利要求4所述的装置,其特征在于,还包括:
获取模块,用于在所述预处理模块安装所述待测软件之后,通过所述服务器获得所述当前病毒样本。
6.根据权利要求4所述的装置,其特征在于,所述第一处理模块,具体用于:
通过监测程序监控并获得所述待测软件对所述当前病毒样本的拦截提示信息,并对所述拦截提示信息进行截图处理获得所述当前病毒样本的拦截结果。
CN201410193288.9A 2014-05-08 2014-05-08 软件的评测方法及装置 Active CN104008038B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410193288.9A CN104008038B (zh) 2014-05-08 2014-05-08 软件的评测方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410193288.9A CN104008038B (zh) 2014-05-08 2014-05-08 软件的评测方法及装置

Publications (2)

Publication Number Publication Date
CN104008038A CN104008038A (zh) 2014-08-27
CN104008038B true CN104008038B (zh) 2017-06-20

Family

ID=51368699

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410193288.9A Active CN104008038B (zh) 2014-05-08 2014-05-08 软件的评测方法及装置

Country Status (1)

Country Link
CN (1) CN104008038B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104503915B (zh) * 2014-12-31 2018-01-23 北京奇虎科技有限公司 评测垃圾短信拦截工具的系统和方法
CN104572249B (zh) * 2015-01-20 2016-04-20 北京奇虎科技有限公司 评测骚扰电话识别工具的系统和方法
CN106295382B (zh) * 2015-05-20 2019-06-14 阿里巴巴集团控股有限公司 一种信息风险防控方法及装置
CN106611120B (zh) * 2015-10-26 2019-10-01 阿里巴巴集团控股有限公司 一种风险防控系统的评估方法及装置
CN106560831B (zh) * 2015-12-31 2019-07-02 哈尔滨安天科技股份有限公司 一种恶意代码绕过主动防御的发现方法及系统
CN107341398B (zh) * 2016-04-29 2020-07-07 腾讯科技(深圳)有限公司 程序测评方法及装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102413011A (zh) * 2011-11-18 2012-04-11 奇智软件(北京)有限公司 一种局域网安全评估的方法和系统
CN103530565A (zh) * 2013-10-21 2014-01-22 北京锐安科技有限公司 基于web的网站程序漏洞扫描方法及扫描装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080037791A1 (en) * 2006-08-09 2008-02-14 Jakobsson Bjorn M Method and apparatus for evaluating actions performed on a client device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102413011A (zh) * 2011-11-18 2012-04-11 奇智软件(北京)有限公司 一种局域网安全评估的方法和系统
CN103530565A (zh) * 2013-10-21 2014-01-22 北京锐安科技有限公司 基于web的网站程序漏洞扫描方法及扫描装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
win8下可用的15款杀毒软件综合全面评测小记;adminer;《网侠软件网》;20121224;第1-5页 *
清除宏病毒谁最行五款常用杀毒软件对比评测;徐萌萌;《天极网》;20120727;第1-5页 *

Also Published As

Publication number Publication date
CN104008038A (zh) 2014-08-27

Similar Documents

Publication Publication Date Title
CN104008038B (zh) 软件的评测方法及装置
CN103782303B (zh) 对于恶意过程的基于非签名的检测的系统和方法
CN103020520B (zh) 一种基于企业的文件安全检测方法和系统
CN104980309B (zh) 网站安全检测方法及装置
US8640246B2 (en) Distributed malware detection
US8839434B2 (en) Multi-nodal malware analysis
CN106033516B (zh) 一种检测终端源代码安全的方法、装置及系统
US20130173962A1 (en) Test Execution Spanning Cloud and Local Devices
CN103778375B (zh) 防止用户设备加载非法的动态链接库文件的装置和方法
CN105279017B (zh) 基于云测试平台的任务分配方法、装置及系统
CN106022123A (zh) 多文件恶意软件分析
US20120330863A1 (en) System and Method for Sharing Malware Analysis Results
RU2014115456A (ru) Система и способ распределения задач антивирусной проверки между виртуальными машинами в виртуальной сети
US10412101B2 (en) Detection device, detection method, and detection program
CN110287701A (zh) 一种恶意文件检测方法、装置、系统及相关组件
CN110298173A (zh) 检测由软件程序的延迟循环隐藏的恶意软件
CN103049697B (zh) 针对企业的文件检测方法和系统
CN106506545A (zh) 一种网络安全威胁评估系统及方法
CN105224450B (zh) 并发测试方法及装置
CN104504331B (zh) 虚拟化安全检测方法与系统
CN103368970B (zh) 一种针对网络目标的自动化安全检测方法
CN104504339B (zh) 虚拟化安全检测方法与系统
CN109714214A (zh) 一种服务器异常的处理方法及管理设备
CN104504330B (zh) 虚拟化安全检测方法与系统
CN106101086A (zh) 程序文件的云检测方法及系统、客户端、云端服务器

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20181224

Address after: 100000 Room 708, 7th Floor, Building 10, No. 30, Shixing Street, Shijingshan District, Beijing

Patentee after: Beijing Xiaoxiong Bowang Technology Co., Ltd.

Address before: 100085 Baidu Building, 10 Shangdi Tenth Street, Haidian District, Beijing

Patentee before: BEIJING BAIDU NETCOM SCIENCE AND TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right