摘要
本申请实施例提供智能终端内核恶意行为实时检测方法、装置、设备及介质。本申请实施例中,基于配置文件中指定需要跟踪的各事件对应的函数被调用时的调用记录生成特征数据集,以利用该特征数据集训练得到恶意软件检测模型以用于监测至少一个应用程序是否存在恶意行为,这样能够精准的识别出恶意应用程序,实现恶意应用程序的有效检测。进一步地,在本申请实施例中,在检测到虚拟文件系统写入函数被调用时,利用相应的探测处理程序基于该函数被调用时的调用记录,检测该函数写入目标文件的行为是否为潜在二阶段释放攻击恶意行为,并在为潜在二阶段释放攻击恶意行为时输出提示,这样能够快速精准地识别恶意行为,避免攻击被忽视。
技术关键词
虚拟文件系统
恶意软件检测
内核
计算机程序指令
实时检测方法
数据包过滤器
智能终端
生成特征
阶段
电子设备
可读存储介质
实时检测装置
进程
处理器
内存
格式
消息
序列
互联网
系统为您推荐了相关专利信息
场景
智能化教学方法
知识图谱构建
神经网络算法
知识蒸馏技术
高精地图数据
计算机程序指令
评估自动驾驶车辆
车载感知系统
道路压盖关系
环境感知数据
无人机飞行姿态
加速度
预测误差
非线性