加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种在取证场景下自动分析未知恶意程序特征的方法

发明专利有效专利
  • 申请号:
    CN201410696330.9
  • IPC分类号:G06F21/56
  • 申请日期:
    2014-11-27
  • 申请人:
    南京大学
著录项信息
专利名称一种在取证场景下自动分析未知恶意程序特征的方法
申请号CN201410696330.9申请日期2014-11-27
法律状态授权申报国家中国
公开/公告日2015-02-04公开/公告号CN104331664A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人南京大学申请人地址
江苏省南京市鼓楼区汉口路22号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人南京大学当前权利人南京大学
发明人伏晓;端一恒;骆斌
代理机构南京瑞弘专利商标事务所(普通合伙)代理人陈建和
摘要
本发明提供了一种在取证场景下自动分析未知恶意程序特征的方法;包括下列步骤:1)选择关键动态链接库并建立动态链接库数据模型;2)对恶意软件进程进行聚类分析得到分类;3)获取恶意软件进程特征并进行取证分析。与现有的恶意软件分析取证方法相比,本发明通过对动态链接库数据进行聚类实现了在无先验知识的情况下基于恶意软件进程自身特点的自动分类,并能够通过频繁项集挖掘的方式,在高层语义上对恶意软件行为进行解释;此外,本发明还能为恶意软件取证提供信息和线索;本发明特别适用于无先验知识和大规模自动化取证的场景;实践证明在常规应用场景下,本方法能达到超过百分之九十以上的准确率而时间消耗仅为数秒。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供