溫馨提示:您尚未登錄,請點 登陸 后下載,如果您還沒有賬戶請點 注冊 ,登陸完成后,請刷新本頁查看技術詳細信息。
本發明公開了一種勒索者病毒的檢測方法及系統,包括:若存在修改文件的進程,則掛起進程并備份文件至可讀區域,備份完成后放行該進程;對比修改后的文件與備份的文件的熵值,判定當前進程是否對文件進行了加密操作;若存在加密操作則判斷該進程在預設時間內針...該專利屬于哈爾濱安天科技股份有限公司所有,僅供學習研究參考,未經過哈爾濱安天科技股份有限公司授權不得商用。
溫馨提示:您尚未登錄,請點 登陸 后下載,如果您還沒有賬戶請點 注冊 ,登陸完成后,請刷新本頁查看技術詳細信息。
本發明公開了一種勒索者病毒的檢測方法及系統,包括:若存在修改文件的進程,則掛起進程并備份文件至可讀區域,備份完成后放行該進程;對比修改后的文件與備份的文件的熵值,判定當前進程是否對文件進行了加密操作;若存在加密操作則判斷該進程在預設時間內針...