摘要
本发明实施例公开的分布式恶意样本仿真分析方法、装置、电子设备及存储介质,涉及网络安全技术领域。包括:根据接收到的恶意样本的文件头信息,基于加权评分算法计算每个恶意样本与不同的虚拟机操作系统和硬件架构构成的虚拟机环境的匹配度得分;根据匹配度得分,判断与恶意样本匹配度最佳的虚拟机环境;根据判断结果,将恶意样本对应投放至匹配度最佳的虚拟机环境中;利用行为监控组件实时记录恶意样本在运行时对系统的操作行为以及利用流量监控组件实时记录恶意样本在运行时的网络流量;根据实时记录的恶意样本的操作行为和网络流量对恶意样本进行分析,能够全方位了解和收集恶意样本的信息,以提高样本分析效率。适用于威胁情报收集场景中。
技术关键词
恶意样本
监控组件
仿真分析方法
文件头信息
虚拟机操作系统
评分算法
可执行程序代码
深度包检测技术
拦截系统调用
文件系统
操作系统内核
网络安全技术
电子设备
可读存储介质
安装系统
序列
钩子
存储器
系统为您推荐了相关专利信息
数据安全存储系统
无人机飞行数据
信息处理
数据验证
星际文件系统
作业车底盘
作业机器人
地面站控制系统
机器人本体
作业工具
自定义模板
虚拟机系统
虚拟机生命周期
命令
虚拟机部署
仿真分析方法
推动船体运动
模拟船体
网格模型
可视化窗口
智能监控系统
退火工艺
监控组件
环境监测模块
调控单元