分析装置、分析方法
    4.
    发明授权

    公开(公告)号:CN106796637B

    公开(公告)日:2020-08-25

    申请号:CN201580055514.X

    申请日:2015-10-13

    Abstract: 浏览器模拟器管理器(23)的程序分析部(273)进行网页内容中包含的代码的语法分析,由此全面地搜索代码,搜索发往其他网站的转发代码或内容取得代码,确定用于作为搜索的结果而被发现的代码的对象、对象的属性和函数中的至少任意一方。并且,程序分析部(273)根据所确定的对象、对象的属性和函数中的至少一方,提取与转发代码或内容取得代码具备依赖关系的代码。

    监视装置、监视方法
    5.
    发明授权

    公开(公告)号:CN106104554B

    公开(公告)日:2019-03-15

    申请号:CN201580012784.2

    申请日:2015-03-06

    Abstract: 当对插入到被篡改的网站(10)的内容(11)中的重定向代码进行检查的结果为在该重定向代码中描述有新的恶性网站的信息时,监视装置(30)取得该恶性网站的信息且登记在黑名单(40)中。另外,监视装置(30)从黑名单(40)中删除内容(11)的重定向代码中不再描述的恶性网站的信息。

    URL匹配装置、URL匹配方法以及URL匹配程序

    公开(公告)号:CN106233296A

    公开(公告)日:2016-12-14

    申请号:CN201480066821.3

    申请日:2014-12-08

    Abstract: URL匹配装置创建部分字符串信息,该部分字符串信息存放了从1个以上的参照URL的层级结构的上位层的字符串开始按顺序阶段性地连结而成的部分字符串作为关联数组的关键字。而且,URL匹配装置对于匹配对象URL也生成从层级结构的上位层的字符串开始按顺序阶段地连结而成的部分字符串,且按照该匹配对象URL的每个部分字符串,将该部分字符串作为关键字来检索部分字符串信息。由此,即使改变了URL的一部分也能够高速地进行匹配。

    信息处理系统、控制方法

    公开(公告)号:CN106663170B

    公开(公告)日:2019-06-25

    申请号:CN201580032199.9

    申请日:2015-06-10

    Abstract: 信息处理装置(10)具有:虚拟机器(30),其对恶意软件的举动进行分析;及虚拟机器(40),其传送从虚拟机器(30)发送的发送信息。虚拟机器(30)具备影子存储器(34b)、影子盘(35b)、虚拟NIC(36),虚拟机器(40)具备客户OS(42)。影子存储器(34b)及影子盘(35b)将数据和对数据赋予的标签信息对应地进行存储。在恶意软件发送数据时,虚拟NIC(36)生成包括发送的数据和对所发送的数据赋予的标签信息的发送信息,向虚拟机器(40)发送发送信息。客户OS(42)从所接收到的发送信息提取标签信息。另外,客户OS(42)根据所提取的标签信息而决定发送信息的传送目的地,向所决定的传送目的地传送发送信息。

    分析装置、分析方法、以及分析程序

    公开(公告)号:CN108351941A

    公开(公告)日:2018-07-31

    申请号:CN201680062746.2

    申请日:2016-10-17

    CPC classification number: G06F11/34 G06F21/55

    Abstract: 浏览器模拟器管理器(23)使浏览器模拟器(25)对网站进行访问。然后,浏览器模拟器(25)在对因访问网站而产生的浏览器上的内容部分解释和脚本执行进行追踪,并检测出转发时,在转发信息中记录其转发方法、转发源URL以及转发目标URL,并且,在检测出脚本执行的情况下,在转发信息中记录其执行方法和执行源脚本。并且,图形构筑部(274)根据转发信息构筑有向图。之后,图形分析部(275)通过针对有向图而进行追溯来确定作为该转发的原因的内容部分和脚本的位置。

Patent Agency Ranking