[发明专利]一种基于API调用的数据收集方法、装置及存储设备在审
申请号: | 201910672800.0 | 申请日: | 2019-07-24 |
公开(公告)号: | CN111026599A | 公开(公告)日: | 2020-04-17 |
发明(设计)人: | 吕经祥;童志明;何公道 | 申请(专利权)人: | 哈尔滨安天科技集团股份有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30;G06F11/34;G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150028 黑龙江省哈尔滨高新技术产业*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 api 调用 数据 收集 方法 装置 存储 设备 | ||
本发明实施例提供了一种基于API调用的数据收集方法、装置及存储设备,用以解决如果恶意代码使用了反虚拟机技术,分析人员获取的恶意代码数据不准确的问题。该方法包括:在用户机中建立api关注列表,对所述api关注列表中每一api进行记录信息的标记;监控用户机中api调用情况,若所述api关注列表中的api被调用,则根据该api的记录信息的标记,记录该api的信息;将记录的api信息整理生成api数据列表,上传并存储。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种基于API调用的数据收集方法、装置及存储设备。
背景技术
随着计算机技术的发展与普及,计算机应用已经全面渗透到人们的工作与生活中,成为人们不可缺少的重要工具和家庭娱乐设备。随着计算机的广泛使用同时也会产生相应的计算机安全问题。
目前分析人员在分析恶意样本的过程中,只能使用与用户操作系统相同的虚拟机,让恶意样本在虚拟机中运行来复现用户中毒环境,获得运行中的数据进行分析。但是如果恶意代码使用了反虚拟机技术,它会执行与其本身行为不同的行为来干扰分析人员,使其获取的数据并不准确。并且用户的状态和信息对于恶意软件在运行过程中的参数、过程、动作是存在很大影响的。所以在用户机中运行状态下的数据正是分析人员希望获得的。
目前,这些数据没有厂商进行收集,是由于这些数据量过于庞大,现有数据收集技术的效率太低,但随着未来软硬件5g技术的发展,使得这些数据的收集迫在眉睫。
发明内容
本发明实施例提供了一种基于API调用的数据收集方法、装置及存储设备,用以解决如果恶意代码使用了反虚拟机技术,分析人员获取的恶意代码数据不准确的问题。
基于上述问题,本发明实施例提供的一种基于API调用的数据收集方法,包括:
在用户机中建立api关注列表,对所述api关注列表中每一api进行记录信息的标记;监控用户机中api调用情况,若所述api关注列表中的api被调用,则根据该api的记录信息的标记,记录该api的信息;将记录的api信息整理生成api数据列表,上传并存储。
进一步地,所述记录信息包括:api调用的参数、api调用的进程或api调用的时间。
进一步地,将记录的api信息整理生成api数据列表,具体为:
接收消息形式的记录的api信息;
将消息队列中各记录的api信息按需生成api数据列表;
将已经整理生成api数据列表的消息格式化处理。
进一步地,上传的时间,由用户设置;或者根据对当前用户机资源占用情况的判断,自行决定上传时间。
本发明实施例提供的一种基于API调用的数据收集装置,所述装置包括存储器和处理器,所述存储器用于存储多条指令,所述处理器用于加载所述存储器中存储的指令以执行:
在用户机中建立api关注列表,对所述api关注列表中每一api进行记录信息的标记;监控用户机中api调用情况,若所述api关注列表中的api被调用,则根据该api的记录信息的标记,记录该api的信息;将记录的api信息整理生成api数据列表,上传并存储。
进一步地,所述处理器还用于加载所述存储器中存储的指令以执行:
所述记录信息包括:api调用的参数、api调用的进程或api调用的时间。
进一步地,所述处理器还用于加载所述存储器中存储的指令以执行:
将记录的api信息整理生成api数据列表,具体为:
接收消息形式的记录的api信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技集团股份有限公司,未经哈尔滨安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910672800.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:点音源模组扬声器及其制造方法
- 下一篇:一种吊顶式智能灯具
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置