本發明實施例涉及計算機安全技術領域,尤其涉及一種噴射模式攻擊的檢測方法和裝置,用以解決僅通過檢測惡意攻擊指令shellcode是否可執行來判斷是否存在噴射模式攻擊的方法會出現檢測失效的問題。本發明實施例的方法包括:對敏感函數的調用情況進行檢測;若敏感函數的調用異常且產生異常內存塊的累計次數不小于第一閾值,則對敏感函數調用過程中產生的異常內存塊進行時間戳檢測,依據時間戳檢測的結果生成第一分數;若第一分數不小于第二閾值,則確定應用程序存在噴射模式的攻擊。由于通過對異常內存塊的時間戳進行檢測即可判斷出是否存在噴射模式的攻擊,從而減少了檢測失效的情況的發生。
聲明:
“噴射模式攻擊的檢測方法和裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)