[发明专利]恶意程序的检测方法、装置和客户端有效
申请号: | 201310526994.6 | 申请日: | 2013-10-30 |
公开(公告)号: | CN104598287B | 公开(公告)日: | 2019-02-12 |
发明(设计)人: | 林坚明;张楠;陈勇 | 申请(专利权)人: | 北京猎豹移动科技有限公司;北京猎豹网络科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张大威 |
地址: | 100041 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种恶意程序的检测方法、装置和客户端。其中该方法包括以下步骤:获取待测程序的操作界面;提取操作界面中的控件对象,并根据预设的操作策略对控件对象进行触发;以及获取触发控件对象之后待测程序的行为信息,并根据行为信息对待测程序进行恶意程序检测。根据本发明实施例方法,实现了对待测程序是否包含危害行为进行快速有效地识别,同时对包含危害行为的恶意程序的阻断和清除提供了有利依据。 | ||
搜索关键词: | 恶意程序 控件对象 操作界面 行为信息 客户端 触发 恶意程序检测 有效地 检测 预设 | ||
【主权项】:
1.一种恶意程序的检测方法,其特征在于,包括以下步骤:在虚拟的环境中加载并运行待测程序,获取所述待测程序的操作界面;提取所述操作界面中的控件对象,并根据预设的操作策略对所述控件对象进行触发,其中,当所述操作界面包括多个控件对象时,获取所述多个控件对象对应的应用程序编程接口API;通过所述API获取所述多个控件对象对应的关键字信息;对所述关键字信息进行分析以获取所述控件对象对应的控件信息,以根据所述控件信息和所述预设的操作策略对所述控件对象进行触发,其中所述预设的操作策略为对获取的关键字信息根据自定义的优先级或者自定义组合进行的点击操作,将所述优先级高的关键字信息的控件对象设置为触发的控件对象;以及获取触发所述控件对象之后所述待测程序的行为信息,将所述行为信息加入行为信息集合;获取所述待测程序下一步的操作界面,并提取所述下一步的操作界面的控件对象;获取触发所述下一步的操作界面的控件对象之后所述待测程序的行为信息,并加入所述行为信息集合;将所述行为信息集合在预设的恶意行为信息库中进行匹配,如果在恶意行为信息库中匹配到所述行为信息,则判断所述待测程序为恶意程序,所述预设的恶意行为信息库存储了之前通过动态行为分析获取的已知的恶意行为的恶意代码。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京猎豹移动科技有限公司;北京猎豹网络科技有限公司,未经北京猎豹移动科技有限公司;北京猎豹网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310526994.6/,转载请声明来源钻瓜专利网。
- 上一篇:自适应键盘照明
- 下一篇:一种数据信息传输的方法、装置及系统