-
公开(公告)号:CN118246006A
公开(公告)日:2024-06-25
申请号:CN202410433615.7
申请日:2024-04-11
Applicant: 北京启明星辰信息安全技术有限公司 , 北京网御星云信息技术有限公司
Abstract: 本申请提供的一种文档文件的行为检测方法、装置、设备及存储介质,在一种文档文件的行为检测方法中,获取待检测文档文件;解析所述待检测文档文件,确定所述待检测文档文件的预设检测环境以及经过编译的宏代码;在所述预设检测环境中检测所述待检测文档文件,包括:绕过版本号验证,执行对所述经过编译的宏代码,得到宏代码执行结果;根据宏代码执行结果确定所述文档文件的行为检测结果。通过上述方法,可以在沙箱系统中,在预设检测环境下进行解析执行待检测文档文件,并且在检测过程中会绕过版本号验证,避免重新编译原始宏代码导致覆盖经过编译的宏代码,提高文档文件的行为检测的检测效率和准确性。
-
公开(公告)号:CN116595522A
公开(公告)日:2023-08-15
申请号:CN202310304672.0
申请日:2023-03-27
Applicant: 北京启明星辰信息安全技术有限公司 , 启明星辰信息技术集团股份有限公司 , 北京网御星云信息技术有限公司
Abstract: 本申请公开了一种操作系统的时间加速方法及装置,涉及网络安全技术领域,该方法包括:获取操作系统的版本特征以及代码特征;根据版本特征以及代码特征匹配操作系统的内核中的内核时间更新函数;根据目标时间倍数修改内核时间更新函数的函数逻辑;当操作系统的时钟中断时,通过修改后的内核时间更新函数以目标时间倍数加速操作系统的系统时间的时间计数,时间计数的加速用于辅助沙箱检测恶意代码。从而实现了提高沙箱对带有延时功能的恶意代码的检测率。
-