一种基于日志和系统调用序列的恶意程序检测方法及装置

AITNT
正文
推荐专利
一种基于日志和系统调用序列的恶意程序检测方法及装置
申请号:CN202510446384
申请日期:2025-04-10
公开号:CN120372613A
公开日期:2025-07-25
类型:发明专利
摘要
本发明提供了一种基于日志和系统调用序列的恶意程序检测方法及装置,包括:采集并存储日志数据;基于规则模板制定规则集,并通过规则集分析日志数据,得到日志分析结果;所述日志分析结果包括恶意程序的初步判断结果和程序的位置信息;根据日志分析结果从终端获取初步判断为恶意程序的PE格式程序,并通过沙箱测试的方式获取系统调用序列数据;采用训练好的基于双向长短时记忆网络的恶意程序检测模型对系统调用序列数据进行检测,得到程序类别分析结果;综合日志分析结果和程序类别分析结果,确定最终的恶意程序检测结果。本发明结合日志分析结果和系统调用序列分析结果进行联合研判,进一步提高了恶意程序检测的准确率。
技术关键词
系统调用序列 恶意程序检测方法 日志分析 恶意程序检测装置 分类网络 存储日志数据 模板 规则集 Windows日志 分析日志 关键字 词嵌入向量 格式 分析器 沙箱
系统为您推荐了相关专利信息
1
融合空间表征的说话人日志分析方法、系统及存储介质
日志分析方法 语音活动检测 音频 多通道 带时间
2
应用于服饰专场直播视频智能切片的商品视频帧匹配方法、装置
视频帧匹配方法 视频帧集合 识别神经网络 视角 特征提取模型
3
图像识别方法、模型的训练方法、装置、设备以及介质
图像块特征 图像识别模型 样本 图像识别方法 训练集
4
一种玉竹品种鉴定方法、装置、系统以及存储介质
玉竹 注意力 关键点 热力图 分类网络
5
一种智慧黑板的多模态交互控制方法及系统
智慧黑板 手势特征 场景特征 音视频 语音特征
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号