[发明专利]分类恶意软件检测和抑制在审

专利信息
申请号: 201580045700.5 申请日: 2015-08-26
公开(公告)号: CN106796640A 公开(公告)日: 2017-05-31
发明(设计)人: R·莫汉达斯;L·陆;S·舒伯拉玛尼安;S·莫汉库马尔;A·特里帕蒂;B·库马尔;A·米什拉;S·亨特;J·E·曼金;J·齐默尔曼 申请(专利权)人: 迈克菲股份有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 上海专利商标事务所有限公司31100 代理人: 高见
地址: 美国加利*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 在示例中,分类引擎比较两个二进制对象以便判定它们是否可以被分类为属于共同的族。如示例应用程序,所述分类引擎可用于检测源自共同祖先的恶意软件对象。为了对所述对象进行分类,对所述二进制进行反汇编并且标准化所产生的汇编代码。过滤出如编译器生成的库代码等已知“干净”函数。然后,可以表征汇编代码的标准化块,如通过形成N‑grams并且对每个N‑gram进行校验和。可以将这些与已知恶意软件例程进行比较。
搜索关键词: 分类 恶意 软件 检测 抑制
【主权项】:
一种计算装置,包括:处理器;以及一个或多个逻辑元件,所述一个或多个逻辑元件包括分类引擎,所述分类引擎可操作用于:对被分析对象进行反汇编;创建所述被分析对象的汇编语言列表;将所述汇编语言列表与已知对象进行比较,所述已知对象属于对象分类法中的族;以及将所述被分析对象分类为属于所述对象分类法中的所述族。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲股份有限公司,未经迈克菲股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201580045700.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top