摘要
本申请涉及一种恶意程序检测方法、装置、设备及存储介质。本申请在恶意程序检测时,首先从分级沙箱检测系统中确定目标沙箱及目标监控策略;该分级沙箱检测系统包括至少两个不同级别的沙箱;将目标程序通过目标沙箱运行,通过目标监控策略监控目标程序的操作行为;若需要下一级别的沙箱及监控策略继续检测,则将下一级别的沙箱及监控策略作为目标沙箱及目标监控策略,继续执行将目标程序通过目标沙箱运行的步骤;否则,根据行为监控结果确定恶意程序检测结果。可见,本申请通过分级沙箱检测系统检测恶意程序,只有检测到恶意程序存在威胁后,才会通过下一级别的沙箱继续检测,避免对无威胁程序进行过度分析,减少资源消耗,提高检测效率。
技术关键词
恶意程序检测方法
沙箱检测
策略
操作系统环境
恶意程序检测装置
计算机可执行指令
计算机存储介质
检测恶意程序
编辑距离算法
模糊逻辑
中间层
监控模块
处理器
存储器
电子设备
基础
动态
系统为您推荐了相关专利信息
图像增强系统
热成像
可见光
闭环反馈优化
模态特征
事件触发机制
编队控制方法
积分滑模
编队控制器
连续滑模控制
参数预测方法
能见度
XGBoost模型
神经网络特征
深度神经网络