[发明专利]数据检测方法及装置、计算机可读介质及终端设备有效
申请号: | 202010295391.X | 申请日: | 2020-04-15 |
公开(公告)号: | CN111563257B | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 彭冬炜 | 申请(专利权)人: | 成都欧珀通信科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳市联鼎知识产权代理有限公司 44232 | 代理人: | 刘抗美 |
地址: | 610094 四川省成都市自由贸易试验*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 检测 方法 装置 计算机 可读 介质 终端设备 | ||
1.一种数据检测方法,其特征在于,包括:
获取待检测文件,对所述待检测文件进行解包处理以获取目标格式的中间文件;
对所述中间文件进行解析,以获取对应待识别代码;
基于预配置的检测项对所述待识别代码进行匹配,以根据匹配结果判断所述待检测文件是否包含目标功能;
在判断所述待检测文件包含目标功能时,将所述待检测文件对应的目录配置为监控目录,以实时监控所述监控目录;
在监控所述监控目录中新增目标类型文件时,对所述新增目标类型文件执行删除操作,或者将所述新增目标类型文件转移至隔离存储区。
2.根据权利要求1所述的数据检测方法,其特征在于,所述方法还包括:
在判断所述待检测文件包含目标功能时,根据所述匹配结果确定所述待检测文件的风险等级。
3.根据权利要求2所述的数据检测方法,其特征在于,所述预配置的检测项包括:
可执行的目标文件路径信息、目标类信息、目标函数信息、目标加载器信息、目标函数的可执行权限信息中的任意一项或任意多项的组合。
4.根据权利要求3所述的数据检测方法,其特征在于,根据以下公式计算所述待检测文件的风险等级,包括:
P=a·f1+b·f2+c·f3+d·f4+e·f5;
其中,a、b、c、d、e分别为系数,f1、f2、f3、f4、f5分别为可执行的目标文件路径信息、目标类信息、目标函数信息、目标加载器信息、目标函数的可执行权限信息。
5.根据权利要求2所述的数据检测方法,其特征在于,所述方法还包括:
根据所述待检测文件的风险等级对所述待检测文件对应的应用程序进行标记;以及根据风险等级生成对应的提示信息。
6.根据权利要求1所述的数据检测方法,其特征在于,所述基于预配置的检测项对所述待识别代码进行匹配,包括:
根据预配置的检测项生成XML配置文件;
调用扫描器根据所述XML配置文件对所述待识别代码逐行进行匹配;
在所述待识别代码中存在匹配项时,记录所述匹配项,以根据所述匹配项生成所述匹配结果。
7.一种数据检测装置,其特征在于,包括:
解包操作模块,用于获取待检测文件,对所述待检测文件进行解包处理以获取目标格式的中间文件;
代码解析模块,用于对所述中间文件进行解析,以获取对应待识别代码;
功能检测模块,用于基于预配置的检测项对所述待识别代码进行匹配,以根据匹配结果判断所述待检测文件是否包含目标功能;
监控执行模块,用于在判断所述待检测文件包含目标功能时,将所述待检测文件对应的目录配置为监控目录,以实时监控所述监控目录;在监控所述监控目录中新增目标类型文件时,对所述新增目标类型文件执行删除操作,或者将所述新增目标类型文件转移至隔离存储区。
8.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至6中任一项所述的数据检测方法。
9.一种终端设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1至6中任一项所述的数据检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都欧珀通信科技有限公司,未经成都欧珀通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010295391.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置