简介:
本发明实施例涉及计算机安全技术领域,尤其涉及一种喷射模式攻击的检测方法和装置,用以解决仅通过检测恶意攻击指令shellcode是否可执行来判断是否存在喷射模式攻击的方法会出现检测失效的问题。本发明实施例的方法包括:对敏感函数的调用情况进行检测;若敏感函数的调用异常且产生异常内存块的累计次数不小于第一阈值,则对敏感函数调用过程中产生的异常内存块进行时间戳检测,依据时间戳检测的结果生成第一分数;若第一分数不小于第二阈值,则确定应用程序存在喷射模式的攻击。由于通过对异常内存块的时间戳进行检测即可判断出是否存在喷射模式的攻击,从而减少了检测失效的情况的发生。
本发明实施例涉及计算机安全技术领域,尤其涉及一种喷射模式攻击的检测方法和装置,用以解决仅通过检测恶意攻击指令shellcode是否可执行来判断是否存在喷射模式攻击的方法会出现检测失效的问题。本发明实施例的方法包括:对敏感函数的调用情况进行检测;若敏感函数的调用异常且产生异常内存块的累计次数不小于第一阈值,则对敏感函数调用过程中产生的异常内存块进行时间戳检测,依据时间戳检测的结果生成第一分数;若第一分数不小于第二阈值,则确定应用程序存在喷射模式的攻击。由于通过对异常内存块的时间戳进行检测即可判断出是否存在喷射模式的攻击,从而减少了检测失效的情况的发生。