摘要
本发明公开了一种基于动态可信的多层勒索软件防护系统和方法,属于勒索软件防御技术领域。该系统包括进程校验模块和可疑进程监控模块,当某一进程调用系统函数来获取文件列表时,系统通过代码插桩技术拦截该操作,并通过进程校验模块判定该进程的类型;若该进程不包含在黑白名单,则判定为可疑进程,并给该进程返回包含诱饵文件的文件列表。可疑进程监控模块对该进程遍历包含诱饵文件的文件列表进行实时监控,若其访问到诱饵文件,则标记该进程为恶意进程,并加入黑名单;否则,系统通过代码插桩技术拦截其与文件访问相关的系统调用,并根据文件的价值等级采取不同的防护策略。本发明降低了正常进程的误判率,实现勒索软件的精准检测和防御。
技术关键词
软件防护方法
插桩技术
恶意进程
进程监控
诱饵
防护系统
校验模块
列表
黑白名单
动态
延迟机制
生成算法
策略
加密
标记
钩子
系统为您推荐了相关专利信息
恶意进程
高级持续威胁
自动化生成方法
权限提升攻击
三元组
多智能体协同
历史告警
降噪器
大语言模型
标记器
隐私信息保护方法
电子印章
恶意进程分析
恶意软件检测技术
识别恶意活动
虚拟筛选方法
深度学习算法
分子
虚拟筛选装置
数据