[发明专利]一种RTF可疑文件的检测方法、系统及存储介质有效
申请号: | 201711484553.9 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108171014B | 公开(公告)日: | 2022-01-07 |
发明(设计)人: | 袁炯晔;童志明;何公道;肖新光 | 申请(专利权)人: | 安天科技集团股份有限公司 |
主分类号: | G06F21/10 | 分类号: | G06F21/10 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150028 黑龙江省哈尔滨市高新技术产*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种RTF可疑文件的检测方法、系统及存储介质,所述方法包括:获取RTF文件中objdata数据段;搜索objdata数据段中是否同时存在16进制数据及非16进制数据;如果存在,则进一步统计非16进制数据在objdata数据段中所占比例是否超过预设值,如果是,则所述objdata数据段被混淆,即所述RTF文件可疑,否则所述objdata数据段未被混淆,即RTF文件正常。通过本发明的方法,能够有效识别在RTF中进行混淆的文件,解决现有依据特征进行检测的技术中,由于特征被混杂文件打乱而无法检测的问题。 | ||
搜索关键词: | 一种 rtf 可疑 文件 检测 方法 系统 存储 介质 | ||
获取RTF文件中objdata数据段;
搜索objdata数据段中是否同时存在16进制数据及非16进制数据;
如果存在,则进一步统计非16进制数据在objdata数据段中所占比例是否超过预设值,如果是,则所述objdata数据段被混淆,即所述RTF文件可疑,否则所述objdata数据段未被混淆,即RTF文件正常。
2.如权利要求1所述的方法,其特征在于,所述获取RTF文件中objdata数据段,具体为:在RTF文件中搜索objdata标签,获取该标签对应的数据段,即为objdata数据段。
3.一种RTF可疑文件的检测系统,其特征在于,包括:获取模块,获取RTF文件中objdata数据段;
搜索模块,搜索objdata数据段中是否同时存在16进制数据及非16进制数据;
数据统计模块,如果存在,则进一步统计非16进制数据在objdata数据段中所占比例是否超过预设值,如果是,则所述objdata数据段被混淆,即所述RTF文件可疑,否则所述objdata数据段未被混淆,即RTF文件正常。
4.如权利要求3所述的系统,其特征在于,所述获取RTF文件中objdata数据段,具体为:在RTF文件中搜索objdata标签,获取该标签对应的数据段,即为objdata数据段。
5.一种非临时性计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1‑2中任一所述的RTF可疑文件的检测方法。该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711484553.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种可视化生物信息分析流程的调试方法及系统
- 下一篇:时效控制的方法和装置