[发明专利]一种Windows PE病毒样本API标注方法及系统在审
申请号: | 202111312492.4 | 申请日: | 2021-11-08 |
公开(公告)号: | CN114003908A | 公开(公告)日: | 2022-02-01 |
发明(设计)人: | 李伟;张永静;邢建华;石春刚;李景田;巩艳伟;常晓林 | 申请(专利权)人: | 北京京航计算通讯研究所 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京天达知识产权代理事务所(普通合伙) 11386 | 代理人: | 王首峰 |
地址: | 100074 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种Windows PE病毒样本API标注方法及系统,属于网络空间安全领域,解决了现有技术中Windows PE病毒样本API标注精度低、效率低的问题。该方法包括:对获取的病毒样本集中的每一病毒样本进行动态分析获得对应的病毒样本API,所述病毒样本API包括动态API调用序列;根据Windows操作系统定义的API信息及所述动态API调用序列对该病毒样本API进行初始标注获得初始标注结果;利用训练好的隐马尔可夫模型根据所述病毒样本API的初始标注结果及动态API调用序列对该病毒样本API进行自动感知标注,该方法能够实现病毒样本API的快速、高效、准确标注。 | ||
搜索关键词: | 一种 windows pe 病毒 样本 api 标注 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京航计算通讯研究所,未经北京京航计算通讯研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111312492.4/,转载请声明来源钻瓜专利网。