加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于函数调用图指纹的恶意软件检测方法

发明专利有效专利
  • 申请号:
    CN201510442809.4
  • IPC分类号:G06F21/56
  • 申请日期:
    2015-07-24
  • 申请人:
    四川大学
著录项信息
专利名称基于函数调用图指纹的恶意软件检测方法
申请号CN201510442809.4申请日期2015-07-24
法律状态授权申报国家中国
公开/公告日2015-11-11公开/公告号CN105046152A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人四川大学申请人地址
四川省成都市武侯区一环路南一段24号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人四川大学当前权利人四川大学
发明人王俊峰;白金荣
代理机构成都信博专利代理有限责任公司代理人崔建中
摘要
本发明提供了一种基于函数调用图指纹的恶意软件检测方法,包括:判断已知恶意软件样本是否加壳;进行反汇编处理,得到恶意软件样本的汇编代码;以函数为结点,函数间的调用为边,生成函数调用图;函数调用图作为该样本的指纹,加入图指纹库;判断待检测样本是否加壳;进行反汇编处理,得到待检测样本的汇编代码;基于汇编代码生成待检测样本的函数调用图,该图作为检测样本的指纹;将待检测样本的函数调用图指纹和图指纹库中每一个图都进行同构判断等步骤。本发明使用函数调用图作为软件的指纹,充分利用函数调用图是一种特殊的图的性质来识别大部分恶意软件及其变种,识别时间短、效率高。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供