[發(fā)明專利]潛在危險(xiǎn)文件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210283023.2 | 申請(qǐng)日: | 2022-03-22 |
| 公開(kāi)(公告)號(hào): | CN114647849A | 公開(kāi)(公告)日: | 2022-06-21 |
| 發(fā)明(設(shè)計(jì))人: | 呂經(jīng)祥;童志明;肖新光 | 申請(qǐng)(專利權(quán))人: | 安天科技集團(tuán)股份有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京格允知識(shí)產(chǎn)權(quán)代理有限公司 11609 | 代理人: | 張沫 |
| 地址: | 150028 黑龍江省哈爾濱市高新技術(shù)產(chǎn)*** | 國(guó)省代碼: | 黑龍江;23 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 潛在 危險(xiǎn) 文件 檢測(cè) 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
1.一種潛在危險(xiǎn)文件的檢測(cè)方法,其特征在于,包括:
對(duì)計(jì)算機(jī)中的待掃描文件進(jìn)行掃描;
響應(yīng)于掃描到潛在危險(xiǎn)文件,基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述潛在危險(xiǎn)文件為不能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件,所述目標(biāo)文件為能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件;
基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼,包括:
將所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼拼接到所述計(jì)算機(jī)的內(nèi)存中預(yù)先配置好的第二二進(jìn)制代碼的尾部,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述第二二進(jìn)制代碼用于表征保持敏感結(jié)構(gòu)的無(wú)惡意樣本。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼,包括:
打開(kāi)所述計(jì)算機(jī)的外存中預(yù)先創(chuàng)建的保持敏感結(jié)構(gòu)的無(wú)惡意樣本,得到用于表征所述無(wú)惡意樣本的第二二進(jìn)制代碼;
將所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼拼接到用所述第二二進(jìn)制代碼的尾部,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼。
4.根據(jù)權(quán)利要求2或3所述的方法,其特征在于,所述敏感結(jié)構(gòu)的數(shù)量為多種,所述目標(biāo)二進(jìn)制代碼的數(shù)量和所述敏感結(jié)構(gòu)的數(shù)量相同。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè),包括:
利用預(yù)設(shè)的檢測(cè)策略分別對(duì)得到的與每一種所述目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼進(jìn)行檢測(cè),以得到所述潛在危險(xiǎn)文件的檢測(cè)結(jié)果。
6.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述敏感結(jié)構(gòu)包括PE結(jié)構(gòu)和ELF結(jié)構(gòu)。
7.根據(jù)權(quán)利要求1-3中任一項(xiàng)所述的方法,其特征在于,在所述基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè)之后,還包括:
響應(yīng)于檢測(cè)結(jié)果為所述潛在危險(xiǎn)文件是危險(xiǎn)文件,對(duì)調(diào)用所述潛在危險(xiǎn)文件的進(jìn)程進(jìn)行監(jiān)視,以將調(diào)用所述潛在危險(xiǎn)文件的進(jìn)程確定為惡意進(jìn)程。
8.一種潛在危險(xiǎn)文件的掃描裝置,其特征在于,包括:
掃描模塊,用于對(duì)計(jì)算機(jī)中的待掃描文件進(jìn)行掃描;
更改模塊,用于響應(yīng)于掃描到潛在危險(xiǎn)文件,基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述潛在危險(xiǎn)文件為不能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件,所述目標(biāo)文件為能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件;
檢測(cè)模塊,用于基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè)。
9.一種電子設(shè)備,包括存儲(chǔ)器和處理器,所述存儲(chǔ)器中存儲(chǔ)有計(jì)算機(jī)程序,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí),實(shí)現(xiàn)如權(quán)利要求1-7中任一項(xiàng)所述的方法。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,當(dāng)所述計(jì)算機(jī)程序在計(jì)算機(jī)中執(zhí)行時(shí),令計(jì)算機(jī)執(zhí)行權(quán)利要求1-7中任一項(xiàng)所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安天科技集團(tuán)股份有限公司,未經(jīng)安天科技集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210283023.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種扁銅線去漆裝置
- 下一篇:一種耐冷熱處理的益生菌腸溶顆粒劑的制備方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 潛在錯(cuò)誤檢測(cè)
- 解決觸摸檢測(cè)系統(tǒng)中的多點(diǎn)觸摸的立體光學(xué)傳感器
- 基于聯(lián)系關(guān)系和客戶經(jīng)驗(yàn)的潛在客戶鑒定
- 潛在缺陷識(shí)別
- 一種識(shí)別無(wú)線局域網(wǎng)WLAN潛在用戶的方法及裝置
- 圖像搜索方法和裝置
- 一種問(wèn)題答案選取方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 互信息對(duì)抗自動(dòng)編碼器
- 用于自主車輛服務(wù)的高級(jí)行程規(guī)劃
- 一種城際高鐵乘客的潛在分類模型構(gòu)建方法和系統(tǒng)
- 危險(xiǎn)判定裝置、危險(xiǎn)判定方法、危險(xiǎn)通知裝置和危險(xiǎn)判定程序
- 車輛危險(xiǎn)提醒裝置及車輛危險(xiǎn)提醒方法
- 危險(xiǎn)提示裝置、危險(xiǎn)提示系統(tǒng)、危險(xiǎn)提示方法以及程序
- 一種危險(xiǎn)防護(hù)方法、系統(tǒng)及相關(guān)設(shè)備
- 危險(xiǎn)檢測(cè)設(shè)備、用于危險(xiǎn)檢測(cè)的系統(tǒng)和危險(xiǎn)檢測(cè)器
- 危險(xiǎn)預(yù)測(cè)方法
- 避免危險(xiǎn)
- 避免危險(xiǎn)
- 危險(xiǎn)報(bào)警開(kāi)關(guān)
- 危險(xiǎn)材料罐
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





