技术编号:9261544
提示:您尚未登录,请点 登 陆 后下载,如果您还没有账户请点 注 册 ,登陆完成后,请刷新本页查看技术详细信息。传统的脚本检测方法通常基于特征码检测,即将恶意代码部分作为特征,进行匹配检测。而恶意代码作者通常采用结构化异常的编码方式来逃避反病毒工作者的检测,传统脚本检测方法对于一些变形的恶意代码、结构化异常的脚本代码,如代码布局异常,无效元素等,通常具有很弱的检测能力。发明内容本发明针对上述问题形成一套基于结构化异常的脚本启发式检测方法。通过本发明方法,能够解决现有技术中无法检测结构化异常脚本的问题,针对脚本文件代码结构,识别其异常布局和无效元素,判定脚本是否为恶意...
注意:该技术已申请专利,请尊重研发人员的辛勤研发付出,在未取得专利权人授权前,仅供技术研究参考不得用于商业用途。
该专利适合技术人员进行技术研发参考以及查看自身技术是否侵权,增加技术思路,做技术知识储备,不适合论文引用。
请注意,此类技术没有源代码,用于学习研究技术思路。