发明名称 |
一种应用程序的安全检测方法及装置 |
摘要 |
本发明的实施例公开一种应用程序的安全检测方法和装置,涉及计算机安全技术领域,为有效提高应用程序被恶意劫持的检测准确率而发明。所述应用程序的安全检测方法,包括:监视所述应用程序是否接收到用户的启动指示;当监视到所述应用程序接收到启动指示时,获取所述应用程序接收到所述启动指示后发送的读文件请求,根据所述读文件请求获取并记录所述应用程序的第一文件路径;获取并记录所述应用程序的进程启动路径;根据所述记录的第一文件路径和进程启动路径,确定所述应用程序是否被劫持。本发明适用于杀毒软件等安全类软件工具,用来检测恶意软件对应用程序的恶意劫持。 |
申请公布号 |
CN105574410A |
申请公布日期 |
2016.05.11 |
申请号 |
CN201510931311.4 |
申请日期 |
2015.12.15 |
申请人 |
北京金山安全软件有限公司 |
发明人 |
李文靖 |
分类号 |
G06F21/56(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
北京市广友专利事务所有限责任公司 11237 |
代理人 |
祁献民 |
主权项 |
一种应用程序的安全检测方法,其特征在于,包括:监视所述应用程序是否接收到用户的启动指示;当监视到所述应用程序接收到启动指示时,获取所述应用程序接收到所述启动指示后发送的读文件请求,根据所述读文件请求获取并记录所述应用程序的第一文件路径;获取并记录所述应用程序的进程启动路径;根据所述记录的第一文件路径和进程启动路径,确定所述应用程序是否被劫持。 |
地址 |
100085 北京市海淀区北京海淀区小营西路33号二层东区 |