-
公开(公告)号:CN108446186A
公开(公告)日:2018-08-24
申请号:CN201810089811.1
申请日:2018-01-30
Applicant: 国家计算机网络与信息安全管理中心 , 中时瑞安(北京)网络科技有限责任公司
Inventor: 何能强 , 严寒冰 , 孙才俊 , 张华 , 丁丽 , 李佳 , 石亚彬 , 曹中全 , 狄少嘉 , 徐原 , 何世平 , 温森浩 , 李志辉 , 姚力 , 张洪 , 朱芸茜 , 郭晶 , 朱天 , 高胜 , 胡俊 , 王小群 , 张腾 , 李挺 , 陈阳 , 李世淙 , 徐剑 , 吕利锋 , 党向磊 , 王适文 , 刘婧 , 饶毓 , 张帅 , 贾子骁 , 肖崇蕙 , 吕志泉 , 韩志辉 , 马莉雅 , 雷君 , 周彧 , 高川 , 周昊
Abstract: 本发明涉及一种从加壳Android应用程序中恢复Dex源文件的方法,包括以下步骤:步骤1、定位目标程序的DexFile结构体在内存中的地址,其中,所述目标程序为待恢复Dex源文件对应的加壳的Android应用程序;步骤2、根据所定位的地址获取目标程序对应的DexFile Header结构体;步骤3、循环遍历并加载DexFile Header结构体中所有映射的字段;步骤4、对所加载的DexFile Header结构体内的字段进行重组和修复,从而从所述目标程序中恢复Dex源文件。本发明可以有效地从加壳Android应用程序中提取出Dex源文件,适用于多种Android应用加固方案,具有通用性,且方法简单有效,便于实施和维护。
-
公开(公告)号:CN108229172A
公开(公告)日:2018-06-29
申请号:CN201810148627.X
申请日:2018-02-13
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 韩志辉 , 吕志泉 , 张帅 , 严寒冰 , 丁丽 , 李佳 , 李志辉 , 张腾 , 温森浩 , 陈阳 , 王适文 , 姚力 , 朱芸茜 , 徐剑 , 雷君 , 王小群 , 肖崇蕙 , 贾子骁 , 马莉雅 , 高川 , 周昊 , 周彧
IPC: G06F21/56
Abstract: 本发明涉及一种基于windows平台的跨层次数据流追踪方法,包括获取windows操作系统内核态和用户态之间用于进行数据交换的API信息;运行待分析程序,执行待分析程序的指令;遍历操作系统中的进程,获取与待分析程序进程名称一致的进程,标记为监控进程;将执行监控进程时所产生的数据标记为用户态被监控数据;所述待分析程序调用API过程中,若对应的输入参数为所述用户态被监控数据,则将输入后映射的内核数据标记为内核态被监控数据;对用户态被监控数据和内核态被监控数据进行数据流追踪分析,从而判断待分析程序是否有恶意行为发生。本发明可以分析同时具有用户态代码和内核态代码的恶意程序,能够完整地监控数据在程序中的处理过程,准确度高。
-
公开(公告)号:CN106909847A
公开(公告)日:2017-06-30
申请号:CN201710087408.0
申请日:2017-02-17
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: G06F21/562 , G06F21/554 , H04L63/1416 , H04L63/145
Abstract: 本发明是有关于一种恶意代码检测的方法,包括:NIDS根据规则匹配发现恶意代码等疑似攻击事件,NIDS根据预设规则将相关攻击事件信息下发至终端侧与进程端口号关联,以获取与进程相关的关键信息;收集终端侧的恶意代码事件信息及相关样本文件,并将收集的恶意代码事件信息及相关样本文件发送至NIDS,供NIDS进行恶意代码事件判定;获取经NIDS判定确定后的恶意代码事件和相关处置指令,并将其发送至终端侧受害者主机上的终端探针,供终端探针执行相关处置动作。本发明避免了传统NIDS恶意代码检测过程中,由于缺少主机侧关键信息而导致的误判,同时弥补传统NIDS无法对检测出来的安全威胁进行快速处置的不足。
-
公开(公告)号:CN106131054A
公开(公告)日:2016-11-16
申请号:CN201610681152.1
申请日:2016-08-17
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 张腾 , 李佳 , 李志辉 , 张帅 , 高胜 , 张洪 , 刘丙双 , 严寒冰 , 丁丽 , 何世平 , 赵慧 , 姚力 , 朱芸茜 , 郭晶 , 朱天 , 胡俊 , 王小群 , 陈阳 , 何能强 , 李挺 , 李世淙 , 王适文 , 刘婧 , 饶毓 , 贾子骁 , 肖崇蕙 , 吕志泉 , 韩志辉
IPC: H04L29/06
CPC classification number: H04L63/1416 , H04L63/1433 , H04L63/145 , H04L63/1483 , H04L2463/144
Abstract: 本发明公开一种基于安全云的网络入侵协同检测方法,其包括如下步骤:S1由NIDS向安全云发起授权申请;S2对授权后的NIDS动态注册,动态注册后的NIDS从安全云上获取唯一标识ID;S3,NIDS针对入侵检测的对抗性要求,从安全云实时获取特征规则库;以及S4,NIDS应用网络安全检测技术进行全面检测;其包括:NIDS检测生成的所有网络安全威胁事件依据需要上传至安全云,在安全云侧进行事件的存储、分析、过滤和判定,然后安全云将判定为安全威胁的事件定点回传给NIDS。
-
公开(公告)号:CN115598540A
公开(公告)日:2023-01-13
申请号:CN202211309229.4
申请日:2022-10-25
Applicant: 盐城工学院(CN) , 哈尔滨工业大学(威海)(CN)
IPC: G01R31/367 , G01R31/396
Abstract: 本发明公布了一种考虑宽温度的锂电池参数辨识及状态联合估计方法,所述方法为:由电池充放电实验得到电池的开路电压和SOC,拟合得到UOCV‑SOC曲线,从而建立电池一阶RC等效电路模型,获得空间状态方程;依次通过基于改进递推最小二乘法的参数辨识模块确定T‑α关系式、基于改进无迹卡尔曼滤波的状态估计模块确定T‑μ关系式;获取电池实时温度,经温度判别器决定给定温度是否变化,再根据T‑α、T‑μ关系式分别得到参数辨识最佳遗忘因子α、状态估计最佳遗忘因子μ,将α反馈给模型参数辨识模块,以更新模型参数,更新的模型参数再与μ一起反馈给状态估计模块,以进一步更新电池状态估计值,即得到更准确的SOC值。
-
公开(公告)号:CN114107980A
公开(公告)日:2022-03-01
申请号:CN202111492518.8
申请日:2021-12-08
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
Abstract: 一种模拟深水环境的激光熔覆原位观测系统及其使用方法,用于模拟深水局部干室激光熔覆,其包括模拟深水高压环境组件,模拟深水高压环境组件设有高压舱舱体,高压舱舱体内部设有水箱,水箱内部设有熔覆组件,高压舱舱体外部设有熔滴拍摄组件和控制系统,控制系统控制熔覆组件和熔滴拍摄组件运行,其解决了现有的浅水模拟装置无法用于研究深水高压环境中的激光熔覆工艺及过程,现有的深水模拟装置存在着因无法填丝、无法调整离焦量、无法原位观测,从而导致焊接稳定性差、焊接质量差、焊接缺陷多的技术问题,可广泛应用于局部干法焊接领域。
-
公开(公告)号:CN114107980B
公开(公告)日:2023-07-11
申请号:CN202111492518.8
申请日:2021-12-08
Applicant: 哈尔滨工业大学(威海) , 哈工大(威海)创新创业园有限责任公司
IPC: C23C24/10 , H04N23/695
Abstract: 一种模拟深水环境的激光熔覆原位观测系统及其使用方法,用于模拟深水局部干室激光熔覆,其包括模拟深水高压环境组件,模拟深水高压环境组件设有高压舱舱体,高压舱舱体内部设有水箱,水箱内部设有熔覆组件,高压舱舱体外部设有熔滴拍摄组件和控制系统,控制系统控制熔覆组件和熔滴拍摄组件运行,其解决了现有的浅水模拟装置无法用于研究深水高压环境中的激光熔覆工艺及过程,现有的深水模拟装置存在着因无法填丝、无法调整离焦量、无法原位观测,从而导致焊接稳定性差、焊接质量差、焊接缺陷多的技术问题,可广泛应用于局部干法焊接领域。
-
-
-
-
-
-