会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明申请
    • 악성코드의 원격지 접속 서버 추적 시스템 및 방법
    • 跟踪远程访问服务器的系统和方法
    • WO2014123314A1
    • 2014-08-14
    • PCT/KR2014/000626
    • 2014-01-22
    • (주)잉카인터넷
    • 고보승김대희
    • H04L12/26G06F21/50
    • G06F21/577G06F21/552H04L63/145
    • 이 발명은 코드인젝션된 악성코드가 접속하는 원격지의 서버를 추적하는 시스템 및 방법에 관한 것이다. 이 발명에 따른 악성코드의 원격지 접속 서버 추적 시스템은, 메모리에 로드되는 프로세스가 통신모듈을 포함하는지를 감시하는 이미지로드감시부와, 상기 프로세스에 상기 통신모듈의 동작을 감시하는 모니터링모듈을 삽입하는 모니터링모듈삽입부와, 상기 프로세스에 삽입된 모니터링모듈로부터 상기 통신모듈과 원격지 접속 서버와의 네트워크 통신 정보를 수신하여 관리하는 네트워크연결관리부와, 상기 프로세스의 유해성을 진단하는 악성코드진단부와, 상기 악성코드진단부에서 악성으로 진단된 프로세스에 대해 상기 네트워크연결관리부에 쿼리하여 상기 악성 진단 프로세스와 통신한 원격지 접속 서버 정보를 획득하는 접속서버추적부를 포함한다.
    • 本发明涉及用于跟踪由代码注入的恶意代码访问的远程服务器的系统和方法。 根据本发明的用于跟踪由恶意代码访问的远程服务器的系统包括:图像加载监视单元,用于监视加载在存储器上的进程是否包括通信模块; 监视模块插入单元,用于在该过程中插入用于监视通信模块的操作的监视模块; 网络连接管理单元,用于从插入该过程的监控模块接收通信模块与远程访问服务器之间的网络通信信息,并管理信息; 用于诊断过程的有害性的恶意代码诊断单元; 以及访问服务器跟踪单元,用于在所述网络连接管理单元中执行由所述恶意代码诊断单元对被诊断为恶意进程的进程的查询,以获得与所诊断的恶意进程通信的远程访问服务器的信息。
    • 3. 发明申请
    • 악성실행코드의 숙주 파일 탐지 시스템 및 방법
    • 检测恶意执行代码的主机文件的系统及其方法
    • WO2014119869A1
    • 2014-08-07
    • PCT/KR2014/000625
    • 2014-01-22
    • (주)잉카인터넷
    • 고보승
    • G06F21/55
    • G06F21/561
    • 이 발명은 컴퓨터 시스템에서 안티바이러스 프로그램이 구동되기 전에 이미 실행된 악의적인 숙주 파일에 의해 실행된 악성실행코드의 실행 경로를 역추적하여 그의 숙주 파일을 탐지하는 시스템 및 방법에 관한 것이다. 이 발명에 따른 악성실행코드의 숙주 파일 탐지 시스템은, 파일시스템 필터 드라이버로부터 필터링된 파일입출력으로부터 실행 프로세스 식별자, 작업 종류, 입출력 대상이 되는 파일 식별자를 로그로 기록하는 로그수집부와; 상기 수집된 로그에 대해 실행 프로세스 식별자별로 작업 종류와 파일 식별자를 연계하여 프로세스정보저장소에 저장하고, 파일 식별자별로 수행된 작업 종류를 파일정보저장소에 저장하는 로그분류부와; 상기 프로세스정보저장소와 상기 파일정보저장소에 저장된 정보를 이용하여 상호 연계된 실행 프로세스 식별자와 파일 식별자를 링크로 연결하고 상기 링크에 파일노드를 생성하며 상기 파일노드에 상기 실행 프로세스 식별자가 상기 파일 식별자를 대상으로 수행한 작업 종류를 기재하여 프로세스 파일 연계 구조를 생성하는 프로세스파일연계부와; 상기 프로세스파일연계부에서 생성된 프로세스 파일 연계 구조를 기반으로 임의의 프로세스와 연계된 모든 프로세스와 파일을 역추적하는 로그검사부를 포함한다.
    • 本发明涉及通过反向跟踪计算机系统中的恶意代码的执行路径来检测在执行防病毒程序之前执行的恶意可执行代码的主机文件的系统及其方法。 根据本发明,一种用于检测恶意可执行代码的主机文件的系统包括:日志收集部分,用于从文件的输入/输出中记录执行过程标识符,工作类型和文件标识符, 文件系统过滤器驱动程序; 日志分类部分,用于根据处理信息存储器中的执行处理标识符存储与所收集的日志的工作类型相关联的标识符,以及根据文件信息存储器中的文件标识符执行的工作类型; 过程文件关联部分,用于通过基于存储在过程信息存储器中的信息和文件信息存储通过链接连接执行处理标识符和彼此相关联的文件标识符来生成过程文件关联结构,生成文件节点 链接,并将由执行处理标识符执行的工作类型记录到文件节点中的文件标识符; 以及日志检查部件,用于基于由处理文件关联部分生成的处理文件关联结构来反向跟踪与任意进程相关联的所有进程和文件。
    • 4. 发明申请
    • 행위 기반 프로세스 검사 시스템 및 방법
    • 基于行为的过程检查系统和方法
    • WO2014116025A1
    • 2014-07-31
    • PCT/KR2014/000624
    • 2014-01-22
    • (주)잉카인터넷
    • 고보승
    • G06F21/55G06F21/52
    • G06F21/52G06F21/55G06F2221/2101
    • 이 발명은 가상화 기술을 이용하여 프로세스가 접근하는 자원을 가상화하고 프로세스를 실행하면서 그 행위를 분석하는 행위 기반 프로세스 검사 시스템 및 방법에 관한 것이다. 이 발명에 따른 행위 기반 프로세스 검사 시스템은, 검사대상 프로세스의 실행이 탐지되면 상기 검사대상 프로세스에 행위기반검사엔진이 삽입되는 동안 상기 검사대상 프로세스가 일시 중지되도록 하는 프로세스실행탐지부와; 상기 검사대상 프로세스가 사용하는 API를 후킹하여 상기 행위기반검사엔진이 호출되도록 상기 검사대상 프로세스에 상기 행위기반검사엔진을 삽입하는 행위기반검사엔진삽입부를 포함한다. 또한, 상기 행위기반검사엔진은 상기 검사대상 프로세스로부터 후킹된 API를 분석하여 상기 검사대상 프로세스가 접근하는 자원을 가상화하는 가상화연산부와, 상기 후킹된 API를 분석하여 상기 검사대상 프로세스의 행위 패턴을 추출하고 상기 검사대상 프로세스의 행위 패턴과 기저장된 유해 행위 패턴을 비교하여 상기 검사대상 프로세스의 유해 여부를 판단하는 유해여부판단부를 포함한다.
    • 本发明涉及基于行为的过程检查系统和方法,用于通过使用虚拟化技术来虚拟化进程访问和执行该过程的资源来分析进程的行为。 根据本发明的基于行为的过程检查系统包括:处理执行检测单元,用于在检测出被检查过程的执行时临时停止检查过程,同时将基于行为的检查引擎插入 检查过程; 以及基于行为的检查引擎插入单元,用于将所述基于行为的检查引擎插入到要检查的过程中,以使得所述待检查的过程正在使用的API钩住,从而调用基于行为的检查引擎。 此外,基于行为的检查引擎包括:虚拟运算单元,用于分析从要检查的进程钩住的API,以及虚拟化被检查的进程访问的资源; 以及恶意判定单元,用于分析挂钩的API,提取被检查过程的行为模式,将被检查过程的行为模式与已经存储的恶意行为模式进行比较,以及确定被检查过程是否为 恶意。
    • 7. 实用新型
    • 목재용 회전톱 안전장치
    • 旋转式锯机用于木材的安全装置
    • KR200230535Y1
    • 2001-07-19
    • KR2020010003663
    • 2001-02-14
    • 고보승
    • 고보승
    • B27B5/00
    • 본 고안은 회전톱의 상부를 감싸는 회전톱 커버가 목재를 절단하는 동안 목재의 상면과 나란한 상태가 유지 되면서 회전톱의 상부가 노출되지 않도록 해 줌으로써, 목재를 절단하는 동안 회전톱이 노출되지 않음으로 작업자가 다치치 않으며 또한 회전톱 커버를 이중으로 제작할 필요가 없음으로 안전커버를 저렴하게 제작할 수 있는 목재용 회전톱 안전장치에 관한 것으로서, 특히 모터로 회전되는 회전톱을 갖는 테이블이 구비되고, 테이블의 상부에는 회전톱의 상부를 감싸는 회전톱 커버가 테이블에 고정된 분할날을 통하여 설치된 목재용 회전톱 안전장치에 있어서, 분할날의 상측에 전후 양방향으로 돌출된 핀이 구비되고, 회전톱 커버에는 회전톱커버가 핀에 미끄럼접촉하여 수평형태로 상승될 수 있도록 경사진 긴 구멍으로 형성된 커버 안내구 멍이 구비되도록 구성되어 있다.