[发明专利]分类恶意软件检测和抑制在审
申请号: | 201580045700.5 | 申请日: | 2015-08-26 |
公开(公告)号: | CN106796640A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | R·莫汉达斯;L·陆;S·舒伯拉玛尼安;S·莫汉库马尔;A·特里帕蒂;B·库马尔;A·米什拉;S·亨特;J·E·曼金;J·齐默尔曼 | 申请(专利权)人: | 迈克菲股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 上海专利商标事务所有限公司31100 | 代理人: | 高见 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在示例中,分类引擎比较两个二进制对象以便判定它们是否可以被分类为属于共同的族。如示例应用程序,所述分类引擎可用于检测源自共同祖先的恶意软件对象。为了对所述对象进行分类,对所述二进制进行反汇编并且标准化所产生的汇编代码。过滤出如编译器生成的库代码等已知“干净”函数。然后,可以表征汇编代码的标准化块,如通过形成N‑grams并且对每个N‑gram进行校验和。可以将这些与已知恶意软件例程进行比较。 | ||
搜索关键词: | 分类 恶意 软件 检测 抑制 | ||
【主权项】:
一种计算装置,包括:处理器;以及一个或多个逻辑元件,所述一个或多个逻辑元件包括分类引擎,所述分类引擎可操作用于:对被分析对象进行反汇编;创建所述被分析对象的汇编语言列表;将所述汇编语言列表与已知对象进行比较,所述已知对象属于对象分类法中的族;以及将所述被分析对象分类为属于所述对象分类法中的所述族。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲股份有限公司,未经迈克菲股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580045700.5/,转载请声明来源钻瓜专利网。
- 上一篇:用于可信执行环境的数据挖掘算法
- 下一篇:对电子装置进行存取的自动授权