北京浩瀚深度信息技术股份有限公司高腾翔获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京浩瀚深度信息技术股份有限公司申请的专利一种混淆脚本的处理方法、装置、设备、介质及程序产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120524479B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511023438.6,技术领域涉及:G06F21/53;该发明授权一种混淆脚本的处理方法、装置、设备、介质及程序产品是由高腾翔;李现强;肖梅;齐凯设计研发完成,并于2025-07-24向国家知识产权局提交的专利申请。
本一种混淆脚本的处理方法、装置、设备、介质及程序产品在说明书摘要公布了:本申请提供一种混淆脚本的处理方法、装置、设备、介质及程序产品,该申请的一具体实施方式为:通过跟踪初始访问告警事件,获取告警源IP及其后续动作,从检测到的传输脚本流量中提取可执行脚本,利用训练好的第一模型分类得到混淆脚本并标记,进行攻击链跟踪。当标记的混淆脚本被远程启动时,执行包括动态注入和沙箱联动分析的第一操作,阻断敏感行为、伪造结果以获取启动密钥、可执行样本等信息,最后基于操作结果预测并检测衍生样本。本方法通过串联攻击链各环节信息,监控真实终端环境,避免黑客察觉,可在一次攻击中获取更多攻击武器库,提升对恶意混淆脚本及衍生样本的检测与防御能力。
本发明授权一种混淆脚本的处理方法、装置、设备、介质及程序产品在权利要求书中公布了:1.一种混淆脚本的处理方法,其特征在于,包括如下方法步骤: 跟踪初始访问的告警事件,获取告警源IP及其后续动作; 响应于在所述告警源IP的后续动作中检测到传输脚本流量,从所述流量中提取可执行脚本; 基于训练好的第一模型对所述可执行脚本分类并得到混淆脚本,对所述混淆脚本进行标记及攻击链跟踪; 响应于检测到标记的所述混淆脚本被远程启动,对所述混淆脚本执行第一操作,所述第一操作包括对所述混淆脚本进行动态注入和沙箱联动分析; 基于所述第一操作的结果,预测衍生样本,并检测所述衍生样本; 其中,所述沙箱联动分析包括,响应于第一可执行样本被启动时进行阻断,提取其第二启动密钥,并将所述第一可执行样本及所述第二启动密钥投递到沙箱中进行检测,包括检测威胁行为及入侵指示标记; 所述基于所述第一操作的结果,预测衍生样本,包括,基于第一启动密钥、第二启动密钥、第一下载链接、第一可执行样本、所述混淆脚本和所述入侵指示标记,通过第二模型预测衍生样本; 基于正常样本和混淆样本的特征向量,通过多项式朴素贝叶斯算法进行训练得到所述第一模型,所述特征向量包括,语法特征、字符统计特征、opcode频率特征、控制流特征、数据依赖特征或代码意图特征的至少一种。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京浩瀚深度信息技术股份有限公司,其通讯地址为:100000 北京市海淀区西四环北路119号A座2层218室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励