McAfeeが悪意コード分析手法で特許を取得した。コード実行エミュレーションにおいて、システムコールの呼び出しパターンを分析し、悪意性の有無を判定するのだそうだ。
うーん、ユーザからの入力が無い状態で、プロセステーブルの取得後ディスク読み書きをするとかシステムレジストリに書き込みを行うとか、結構単純なパターンは考え付くのだが。特許にすることまでは考え付かなかったなあ。
どんな複雑なカラクリを考えたのか、ちょっと中身を見てみたい特許だ。
うーん、ユーザからの入力が無い状態で、プロセステーブルの取得後ディスク読み書きをするとかシステムレジストリに書き込みを行うとか、結構単純なパターンは考え付くのだが。特許にすることまでは考え付かなかったなあ。
どんな複雑なカラクリを考えたのか、ちょっと中身を見てみたい特許だ。