专利名称:一种识别远控木马的方法及其装置专利类型:发明专利
发明人:潘建军,杨军,黄伟明,陈勇申请号:CN201210568119.X申请日:20121224公开号:CN103067370A公开日:20130424
摘要:本发明涉及一种识别远控木马的方法,包括步骤S11:截取数据包,并提取数据包的格式特征;步骤S12:将提取的数据包的格式特征与一木马数据包格式库进行匹配,若匹配,则进行拦截,若不匹配,则允许其连网。本发明的识别远控木马的方法通过对数据包格式特征的监控来判断是否为远控木马操作,以阻止木马或病毒对用户的非法操作,避免其遭受不必要的损失。
申请人:珠海市君天电子科技有限公司
地址:519015 广东省珠海市吉大景山路莲山巷8号
国籍:CN
代理机构:广州新诺专利商标事务所有限公司
更多信息请下载全文后查看
因篇幅问题不能全部显示,请点此查看更多更全内容