发明名称 СПОСОБ ОБНАРУЖЕНИЯ ВРЕДОНОСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ В ЯДРЕ ОПЕРАЦИОННОЙ СИСТЕМЫ
摘要 Способ обнаружения вредоносного программного обеспечения в ядре операционной системы, установленной на компьютере, заключающийся в том, чтоформируют точку прерывания при выполнении системного вызова пользовательского приложения на возникновение передачи управления по адресу в ядре загруженной ОС,проводят проверку структуры данных загруженной операционной системы, выполняя следующие действия:определяют адрес команды в оперативной памяти компьютера, которой будет передано управление в ходе системного вызова;проверяют принадлежность адресов команд, выполняемых в ходе системного вызова, к нормальному диапазону адресов ядра и модулей ядра операционной системы в оперативной памяти;судят о наличии вредоносного программного обеспечения при отсутствии принадлежности адреса команды к нормальному диапазону адресов.
申请公布号 RU2012113963(A) 申请公布日期 2013.10.20
申请号 RU20120113963 申请日期 2012.04.11
申请人 Открытое акционерное общество "Информационные технологии и коммуникационные системы" 发明人 Тумоян Евгений Петрович;Ольшанов Константин Дмитриевич;Череменцев Сергей Николаевич
分类号 G06F11/00;G06F12/14 主分类号 G06F11/00
代理机构 代理人
主权项
地址