[发明专利]多态病毒的分析方法和分析装置及病毒处理方法和处理装置有效
申请号: | 201410281375.X | 申请日: | 2014-06-20 |
公开(公告)号: | CN104077526B | 公开(公告)日: | 2018-03-06 |
发明(设计)人: | 薛小昊;姚辉 | 申请(专利权)人: | 珠海市君天电子科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙)11201 | 代理人: | 张大威 |
地址: | 519070 广东省珠海市唐家*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种多态病毒的分析方法和分析装置及病毒处理方法和处理装置,该多态病毒的分析方法包括通过多态病毒感染目标文件,并将获取被感染文件作为多态病毒感染文件;通过指令仿真器加载多态病毒感染文件;通过指令仿真器执行多态病毒感染文件,并获取指令仿真器在执行多态病毒感染文件时所生成的指令集;以及将预设指令特征与指令集中的指令进行比较,以获取解密位置。该多态病毒的分析方法简化了多态感染型病毒的处理方法,减小了分析多态感染型病毒的工作量,提高了分析效率。 | ||
搜索关键词: | 病毒 分析 方法 装置 处理 | ||
【主权项】:
一种多态病毒的分析方法,其特征在于,包括:通过多态病毒感染目标文件,并将获取被感染文件作为多态病毒感染文件;通过指令仿真器加载所述多态病毒感染文件;通过所述指令仿真器执行所述多态病毒感染文件,并获取所述指令仿真器在执行所述多态病毒感染文件时所生成的指令集;以及将预设指令特征与所述指令集中的指令进行比较,以获取解密位置;其中,病毒的加密位置与修复多态病毒感染文件的解密位置相同;所述将预设指令特征与所述指令集中的指令进行比较以获取解密位置具体包括:如果所述指令集中的指令与所述预设指令特征相同,则获取与所述预设指令特征相同的指令对应的位置,并将所述位置作为解密位置。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司,未经珠海市君天电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410281375.X/,转载请声明来源钻瓜专利网。