加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于函数特征的恶意程序检测方法

发明专利无效专利
  • 申请号:
    CN201410153802.6
  • IPC分类号:G06F21/56
  • 申请日期:
    2014-04-16
  • 申请人:
    南京大学
著录项信息
专利名称一种基于函数特征的恶意程序检测方法
申请号CN201410153802.6申请日期2014-04-16
法律状态权利终止申报国家中国
公开/公告日2014-07-09公开/公告号CN103914657A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人南京大学申请人地址
江苏省南京市鼓楼区汉口路22号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人南京大学当前权利人南京大学
发明人曾庆凯;董殿靖
代理机构南京瑞弘专利商标事务所(普通合伙)代理人陈建和
摘要
一种基于函数特征的恶意程序检测方法,步骤如下:(1)恶意程序的功能函数选择:通过对恶意程序样本的选取,经反汇编和人工分析,指定与恶意行为紧密关联的函数为功能函数;(2)函数特征的提取:对与恶意行为紧密关联函数的函数体代码进行处理,去除干扰指令,识别条件判断语句、循环语句,转换为其等价的表示形式,作为函数特征;(3)恶意程序特征库的建立:利用恶意程序样本库,将提取到的各恶意程序样本的功能函数的函数特征,建立一个作为恶意程序模型的恶意程序特征库;(4)恶意程序检测:依据恶意程序特征库,对待测程序分析其所有函数的函数特征集合,判断是否与恶意程序特征库中特征模型相一致,以识别待测程序是否恶意程序。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供