日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]電子裝置及檢測惡意文件的方法有效

專利信息
申請號: 201611182164.6 申請日: 2016-12-20
公開(公告)號: CN108205624B 公開(公告)日: 2021-09-17
發明(設計)人: 孫明功;黃瓊瑩;蔡東霖;賴谷鑫;陳嘉玫;張子敬 申請(專利權)人: 安碁資訊股份有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京律誠同業知識產權代理有限公司 11006 代理人: 梁揮;許志影
地址: 中國臺灣臺北市10*** 國省代碼: 臺灣;71
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 電子 裝置 檢測 惡意 文件 方法
【權利要求書】:

1.一種檢測惡意文件的方法,其特征在于,包括:

搜尋一執行文件,并拆解該執行文件以得到一導入表,其中該導入表至少包括一第一動態連結函式庫的名稱及一第二動態連結函式庫的名稱;

計算該第一動態連結函式庫與該第二動態連結函式庫之間的一距離;

判斷該距離是否超過一門檻值,該門檻值是相關于多個正常動態連結函式庫之間的距離的一平均值及一標準差;

若該距離未超過該門檻值,則判斷該執行文件為正常文件;以及

若該距離超過該門檻值,則檢查該執行文件中是否存在與該導入表重復的內容,若該執行文件中存在與該導入表重復的內容,則判斷該執行文件為惡意文件。

2.根據權利要求1所述的方法,其特征在于,若該執行文件中不存在與該導入表重復的內容,則判斷該執行文件為正常文件。

3.根據權利要求1所述的方法,其特征在于,該導入表更包括該第一動態連結函式庫中的多個第一函式的名稱與該些第一函式的地址,以及該第二動態連結函式庫中的多個第二函式的名稱與該些第二函式的地址,該距離為該些第一函式中的最后一個第一函式的地址與該些第二函式中的第一個第二函式的地址相減而得。

4.根據權利要求3所述的方法,其特征在于,該些第一函式的地址及該些第二函式的地址為相對虛擬地址。

5.根據權利要求3所述的方法,其特征在于,該門檻值為該平均值加上兩倍的該標準差。

6.根據權利要求1所述的方法,其特征在于,該門檻值大于300位元組。

7.一種檢測惡意文件的方法,其特征在于,包括:

搜尋一執行文件,并拆解該執行文件以得到一導入表,其中該導入表至少包括一第一動態連結函式庫的名稱及一第二動態連結函式庫的名稱;

檢查該執行文件中是否存在另一導入表的部分內容與該導入表的全部內容重復;以及

若該執行文件中存在與該導入表重復的內容,則判斷該執行文件為惡意文件。

8.一種電子裝置,其特征在于,包括:

一儲存單元,用以儲存一執行文件;以及

一處理器,用以搜尋該執行文件,并拆解該執行文件以得到一導入表,其中該導入表至少包括一第一動態連結函式庫的名稱及一第二動態連結函式庫的名稱;

該處理器計算該第一動態連結函式庫與該第二動態連結函式庫之間的一距離,并判斷該距離是否超過一門檻值,該門檻值是相關于多個正常動態連結函式庫之間的距離的一平均值及一標準差;

其中若距離未超過該門檻值,則該處理器判斷該執行文件為正常文件;

若該距離超過該門檻值,則該處理器檢查該執行文件中是否存在與該導入表重復的內容,若該執行文件中存在與該導入表重復的內容,則該處理器判斷該執行文件為惡意文件。

9.根據權利要求8所述的電子裝置,其特征在于,若該執行文件中不存在與該導入表重復的內容,則該處理器判斷該執行文件為正常文件。

10.根據權利要求8所述的電子裝置,其特征在于,該導入表更包括該第一動態連結函式庫中的多個第一函式的名稱與該些第一函式的地址,以及該第二動態連結函式庫中的多個第二函式的名稱與該些第二函式的地址,該處理器將該些第一函式中的最后一個第一函式的地址與該些第二函式中的第一個第二函式的地址相減得到該距離。

11.根據權利要求10所述的電子裝置,其特征在于,該些第一函式對應的地址及該些第二函式對應的地址為相對虛擬地址。

12.根據權利要求8所述的電子裝置,其特征在于,該門檻值為該平均值加上兩倍的該標準差。

13.根據權利要求8所述的電子裝置,其特征在于,該門檻值大于300位元組。

14.一種電子裝置,其特征在于,包括:

一儲存單元,用以儲存一執行文件;以及

一處理器,用以搜尋該執行文件,并拆解該執行文件以得到一導入表,其中該導入表至少包括一第一動態連結函式庫的名稱及一第二動態連結函式庫的名稱;

該處理器檢查該執行文件中是否存在另一導入表的部分內容與該導入表的全部內容重復;以及

若該執行文件中存在與該導入表重復的內容,則該處理器判斷該執行文件為惡意文件。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安碁資訊股份有限公司,未經安碁資訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611182164.6/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91久久一区二区| 欧美一区视频观看| 国产aⅴ一区二区| 精品福利一区二区| 欧美一区视频观看| 亚洲v欧美v另类v综合v日韩v| 欧美日韩综合一区 | 国产精品一区久久人人爽| 中文字幕一区二区三区又粗| 日韩欧美国产高清91| 夜夜精品视频一区二区| 性old老妇做受| 久久99精品一区二区三区| 国产精品一二三区免费| 国产亚洲另类久久久精品| 丰满岳乱妇在线观看中字 | 一区不卡av| 99日本精品| 久久影视一区二区| 国产精品视频十区| 欧美日韩亚洲三区| 午夜无人区免费网站| 99精品区| 久久久午夜爽爽一区二区三区三州| 欧美xxxxxhd| 午夜精品999| 亚洲国产精品女主播| 狠狠色依依成人婷婷九月| 国产视频一区二区不卡 | free性欧美hd另类丰满| 久久久久亚洲最大xxxx| 理论片高清免费理伦片| 四虎影视亚洲精品国产原创优播| 999久久久国产| 蜜臀久久99精品久久一区二区| 久久精品国产一区二区三区| 亚洲欧美自拍一区| 国产精自产拍久久久久久蜜| xxxx国产一二三区xxxx| 狠狠躁狠狠躁视频专区| 国产69精品久久久久777糖心| 最新国产一区二区| 波多野结衣女教师电影| 91香蕉一区二区三区在线观看| 香蕉av一区二区| 国产亚洲精品久久午夜玫瑰园 | 日韩av一二三四区| 99国产精品99久久久久久粉嫩| 午夜亚洲影院| 狠狠色狠狠色综合日日2019 | 国产精品日韩三级| 国产精品99一区二区三区| 日韩国产精品久久久久久亚洲| 99久久精品国产系列| 国产精品亚洲精品| 日本边做饭边被躁bd在线看| 精品国产一区二区三| 国产精品视频久久久久久| 中文字幕一区二区三区四| 国产欧美日韩va另类在线播放| 欧美二区精品| 国产一区在线免费观看| 欧美精品一区二区久久| 国产欧美久久一区二区三区| 国产69精品久久久久app下载| 中文字幕av一区二区三区四区| 日本一二三四区视频| 色噜噜狠狠一区二区| 欧美国产精品久久| 亚洲一二区在线观看| 国产一区二区在线观| 国产精品入口麻豆九色| 国产色午夜婷婷一区二区三区| 九九久久国产精品| 欧美二区在线视频| 国产精品高潮呻吟88av| 91理论片午午伦夜理片久久 | 亚洲第一天堂无码专区| 91麻豆精品国产91久久久更新时间| 日韩精品久久一区二区三区| 日韩有码一区二区三区| 国产日韩区|