智能终端内核恶意行为实时检测方法、装置、设备及介质
申请号:CN202510283536
申请日期:2025-03-11
公开号:CN119783103A
公开日期:2025-04-08
类型:发明专利
摘要
本申请实施例提供智能终端内核恶意行为实时检测方法、装置、设备及介质。本申请实施例中,基于配置文件中指定需要跟踪的各事件对应的函数被调用时的调用记录生成特征数据集,以利用该特征数据集训练得到恶意软件检测模型以用于监测至少一个应用程序是否存在恶意行为,这样能够精准的识别出恶意应用程序,实现恶意应用程序的有效检测。进一步地,在本申请实施例中,在检测到虚拟文件系统写入函数被调用时,利用相应的探测处理程序基于该函数被调用时的调用记录,检测该函数写入目标文件的行为是否为潜在二阶段释放攻击恶意行为,并在为潜在二阶段释放攻击恶意行为时输出提示,这样能够快速精准地识别恶意行为,避免攻击被忽视。
技术关键词
虚拟文件系统
恶意软件检测
内核
计算机程序指令
实时检测方法
数据包过滤器
智能终端
生成特征
阶段
电子设备
可读存储介质
实时检测装置
进程
处理器
内存
格式
消息
序列
互联网