中国电子科技集团公司第十五研究所杨天长获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子科技集团公司第十五研究所申请的专利终端安防产品的检测方法、装置、设备和存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120850258B 。
龙图腾网通过国家知识产权局官网在2026-05-12发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510939590.2,技术领域涉及:G06F21/12;该发明授权终端安防产品的检测方法、装置、设备和存储介质是由杨天长;张鹏;鲍紫洋;张佳豪;王凯;李仕泽;张海;张冰姿设计研发完成,并于2025-07-08向国家知识产权局提交的专利申请。
本终端安防产品的检测方法、装置、设备和存储介质在说明书摘要公布了:本公开的实施例提供一种终端安防产品的检测方法、装置、设备和存储介质。该方法通过调用系统级接口加载系统库,成功后获取目标函数的内存地址并验证有效性;当内存地址有效时,读取目标函数的内存地址处的指令数据,解析判断是否包含跳转指令,若包含则解析目标地址并跳转至目标地址,重新读取指令数据,再次判断是否包含跳转指令,若不包含则将指令数据作为实际入口点代码数据;随后将其转换为可匹配格式,与预置的终端安防产品特征库中的安防特征标识进行匹配,根据匹配结果输出检测结果。实现了对终端安防产品的高效识别,避免因文件或注册表操作引发的检测风险,提升了检测精度与实时性,具备低痕迹运行特性,有效规避安防产品的反检测机制。
本发明授权终端安防产品的检测方法、装置、设备和存储介质在权利要求书中公布了:1.一种终端安防产品的检测方法,其特征在于,包括: 通过调用系统级接口加载系统库; 当所述系统库加载成功时,获取目标函数的内存地址,并对所述内存地址进行有效性验证; 当所述内存地址有效时,读取所述内存地址处的指令数据,并解析所述指令数据以判断是否包含跳转指令,所述跳转指令包括用于实现代码执行流程劫持的指令; 若所述指令数据包含所述跳转指令,则执行以下子步骤:解析所述跳转指令的目标地址,并跳转至所述目标地址;重新读取所述内存地址处的指令数据,再次判断是否包含所述跳转指令;若第二次判断结果为不含所述跳转指令,则将所述指令数据记录为所述目标函数的实际入口点代码数据; 将所述实际入口点代码数据转换为可匹配格式的代码数据,并将其与预置的终端安防产品特征库中的安防特征标识进行匹配,得到匹配结果,所述终端安防产品特征库存储有各类终端安防产品或其它安全工具的二进制签名; 根据所述匹配结果,输出终端安防产品的检测结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子科技集团公司第十五研究所,其通讯地址为:100083 北京市海淀区北四环中路211号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励