加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

自动二进制恶意代码行为分析方法

发明专利无效专利
  • 申请号:
    CN201010570398.4
  • IPC分类号:G06F21/00
  • 申请日期:
    2010-12-02
  • 申请人:
    张平
著录项信息
专利名称自动二进制恶意代码行为分析方法
申请号CN201010570398.4申请日期2010-12-02
法律状态权利终止申报国家中国
公开/公告日2011-04-13公开/公告号CN102012988A
优先权暂无优先权号暂无
主分类号G06F21/00IPC分类号G;0;6;F;2;1;/;0;0查看分类表>
申请人张平申请人地址
河南省郑州市金水区俭学街5号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人张平当前权利人张平
发明人张平;李清宝;徐冰;曾光裕
代理机构郑州大通专利商标代理有限公司代理人陈大通
摘要
本发明涉及一种自动二进制恶意代码行为分析方法;该方法为:a.首先确定二进制恶意代码中可能存在的待分析的恶意行为,然后,在全系统模拟环境中执行待分析程序;b.取一条程序指令;c.如果该指令有输入值,则将输入值定义为符号变量;d.如果该指令是为条件分支指令,则生成、解析路径判定谓词,生成新路径,并将新路径加入路径存储池;e.如果该指令中包含待分析的WindowsAPI序列,则求解与该WindowsAPI序列相关的代码段,并生成相关触发输入集;f.如果路径存储池为空,则生成分析报告后结束;如不空,选择下一条要执行的路径,然后执行步骤b;本发明提供了一种高效的自动二进制恶意代码行为分析方法。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供