加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于统计方法的加壳可执行程序文件识别方法及系统

发明专利无效专利
  • 申请号:
    CN200810224318.2
  • IPC分类号:G06F21/22
  • 申请日期:
    2008-10-17
  • 申请人:
    北京锐安科技有限公司
著录项信息
专利名称一种基于统计方法的加壳可执行程序文件识别方法及系统
申请号CN200810224318.2申请日期2008-10-17
法律状态权利终止申报国家中国
公开/公告日2009-03-18公开/公告号CN101388062
优先权暂无优先权号暂无
主分类号G06F21/22IPC分类号G;0;6;F;2;1;/;2;2查看分类表>
申请人北京锐安科技有限公司申请人地址
北京市海淀区中关村南大街乙56号方圆大厦9层 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京锐安科技有限公司当前权利人北京锐安科技有限公司
发明人安丙春
代理机构北京君尚知识产权代理事务所(普通合伙)代理人余功勋
摘要
本发明公开了一种基于统计方法的加壳可执行文件识别方法及系统,方法步骤包括:1)读入已知未加壳的可执行程序文件;2)以单字节和双字节的形式统计可执行程序文件中各数字出现的次数和总字节数;3)求出单字节数值和双字节数值在未加壳可执行程序文件中的概率,求出各相邻单字节数值的条件分布;4)读入未知可执行程序文件,计算出该文件中单个字节和双字节数据出现的概率,与步骤3)中的数据进行比较,计算出差异值;5)单字节和双字节的差异值,分别小于指定的阀值,则确定该可执行文件加壳。本发明的方法不但可以识别出已知壳的加壳程序,而且对于未掌握特征码的大量未知壳的加壳程序,也有非常准确的识别能力,且分析效率大幅提高。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供