一种代码注入攻击分析检测方法及系统

AITNT
正文
推荐专利
一种代码注入攻击分析检测方法及系统
申请号:CN202510809068
申请日期:2025-06-17
公开号:CN120781349B
公开日期:2025-12-23
类型:发明专利
摘要
本发明公开一种代码注入攻击分析检测方法及系统,属于计算机网络安全技术领域,所述方法包括:通过在Windows监控环境下复现已知代码注入攻击,构建API特征栈帧列表;通过监控目标程序的跨进程内存页分配情况,构建浮动内存页列表;基于API特征栈帧列表和浮动内存页列表,执行目标程序的代码注入攻击分析检测;利用ETW日志监控技术实现异步监控内存页权限修改操作,将针对浮动内存页的异常权限修改行为视为非法行为。本发明可以实时监控Windows操作系统中异常行为检测代码注入攻击行为。
技术关键词
内存 列表 分析检测方法 日志监控技术 二进制代码特征 计算机网络安全技术 计算机程序指令 分析检测系统 进程 溯源算法 特征值 电子设备 监控模块 对象 操作系统 处理器 存储器 逻辑
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号