会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 4. 发明公开
    • 윈도우 API분석을 이용한 어플리케이션의 행위 판단 장치 및 방법
    • 使用Windows API分析确定应用程序行为的设备和方法
    • KR1020170102712A
    • 2017-09-12
    • KR1020160025189
    • 2016-03-02
    • 한국전자통신연구원
    • 한민호김영수이종훈김익균
    • G06F21/56G06F9/54G06F9/44G06F11/30
    • 본발명의일 실시예에따른어플리케이션의행위판단장치는 Windows API의호출정보를저장하는저장부;어플리케이션으로부터 Windows API 호출을받아커널에상기 Windows API 호출을하고, 상기호출받은 Windows API가기 분류된 Windows API 목록에포함되는경우, 상기호출받은 Windows API의호출정보를상기저장부에저장하는 Windows API 수집모듈; 및상기어플리케이션이악성코드라는경고정보를수신하고, 상기저장부에저장된 Windows API의호출정보중 상기경고정보와연관된 Windows API의호출정보를이용하여상기어플리케이션이수행한행위를판단하는상기경고관리모듈; 을포함할수 있다.
    • 对于根据本发明的一个实施例的应用动作确定装置是用于存储关于电话的Windows API信息的存储单元;接受从Windows API调用内核的应用Windows API调用,并且其中,所述呼叫接收顶端Windows API分类视窗 一种Windows API收集模块,用于当API包括在API列表中时,将被调用的Windows API的调用信息存储在存储单元中; 并且,该应用程序被确定的恶意代码的报警管理模块,警报接收到该信息后进行,并在Windows API的寻呼信息期间所执行的应用程序正在使用与所述警告信息相关联的Windows API的寻呼信息存储在存储单元 。 该可包含。
    • 6. 发明公开
    • 실제 자원들을 이용하여 악성 코드를 실행하는 컴퓨팅 장치, 악성 코드의 정보를 관리하는 서버 시스템, 및 그것들을 포함하는 전자 시스템
    • 使用实际资源执行恶意代码的计算机设备,恶意代码的服务器系统管理信息和包括其中的电子系统
    • KR1020160100626A
    • 2016-08-24
    • KR1020150023306
    • 2015-02-16
    • 한국전자통신연구원
    • 김영수김익균
    • H04L29/06G06F21/56
    • H04L63/145G06F21/56H04L63/1425H04L2463/144
    • 본발명은하나이상의악성코드들에관한정보를관리하는악성코드관리서버, 및각각이하나이상의악성코드들중 적어도하나를실행하는하나이상의호스트장치들을포함하는전자시스템을제공한다. 호스트장치는악성코드관리서버로부터제공받은분석대상악성코드를실행하는악성코드실행기, 분석대상악성코드가실행되는동안수행되는동작들에관한동작정보를수집하는호스트정보수집기, 분석대상악성코드를실행하기전의동작상태를복구하는호스트상태복구기, 및악성코드실행기, 호스트정보수집기, 및호스트상태복구기의동작들을제어하는프로세서를포함한다. 악성코드실행기는호스트장치자체의실제자원들을이용하여프로세서에의해처리되는명령어집합구조에따라분석대상악성코드를실행한다. 본발명에따르면, 가상머신을우회하는악성코드에관한정보가수집될수 있다.
    • 根据本发明,提供一种电子系统,包括:恶意代码管理服务器,其管理关于一个或多个恶意代码的信息; 以及一个或多个主机设备,每个主机设备执行一个或多个恶意代码中的至少一个。 每个主机设备包括:执行由恶意代码管理服务器提供的分析目标恶意代码的恶意代码执行器; 主机信息收集器,收集执行分析目标恶意代码期间执行的操作的信息; 主机状态恢复器,其在执行分析目标恶意代码之前将相应的主机设备恢复为操作状态; 以及控制恶意代码执行器,主机信息收集器和主机状态恢复器的操作的处理器。 恶意代码执行器根据由处理器处理的命令集结构,通过使用主机设备的实际资源执行分析目标恶意代码。 根据本发明,可以收集关于绕过虚拟机的恶意代码的信息。