[發(fā)明專(zhuān)利]潛在危險(xiǎn)文件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210283023.2 | 申請(qǐng)日: | 2022-03-22 |
| 公開(kāi)(公告)號(hào): | CN114647849A | 公開(kāi)(公告)日: | 2022-06-21 |
| 發(fā)明(設(shè)計(jì))人: | 呂經(jīng)祥;童志明;肖新光 | 申請(qǐng)(專(zhuān)利權(quán))人: | 安天科技集團(tuán)股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 北京格允知識(shí)產(chǎn)權(quán)代理有限公司 11609 | 代理人: | 張沫 |
| 地址: | 150028 黑龍江省哈爾濱市高新技術(shù)產(chǎn)*** | 國(guó)省代碼: | 黑龍江;23 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 潛在 危險(xiǎn) 文件 檢測(cè) 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明實(shí)施例涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,特別涉及一種潛在危險(xiǎn)文件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。其中,潛在危險(xiǎn)文件的檢測(cè)方法包括:對(duì)計(jì)算機(jī)中的待掃描文件進(jìn)行掃描;響應(yīng)于掃描到潛在危險(xiǎn)文件,基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述潛在危險(xiǎn)文件為不能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件,所述目標(biāo)文件為能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件;基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè)。本發(fā)明提供的方案可以解決反病毒引擎對(duì)其不能識(shí)別的格式的文件不能進(jìn)行有效檢測(cè)的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,特別涉及一種潛在危險(xiǎn)文件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著計(jì)算機(jī)技術(shù)在社會(huì)生活中各個(gè)領(lǐng)域的廣泛運(yùn)用,病毒也如同其附屬品一樣接踵而來(lái)。由于這些病毒所具有的感染性、復(fù)制性及破壞性,使得其已成為困擾計(jì)算機(jī)使用的一個(gè)重大問(wèn)題。
相關(guān)技術(shù)中,反病毒引擎(例如殺毒軟件)為了提高檢測(cè)效率,會(huì)根據(jù)文件格式進(jìn)行分類(lèi),對(duì)于不同的文件格式執(zhí)行不同的檢測(cè)策略。對(duì)于反病毒引擎不能識(shí)別的文件格式,反病毒引擎不會(huì)對(duì)該格式的文件進(jìn)行處理(例如刪除)。因此,不法分子通常會(huì)將惡意樣本進(jìn)行更改,來(lái)防止反病毒引擎對(duì)惡意樣本的檢出。
例如,不法分子會(huì)將惡意樣本中惡意代碼提取出來(lái)生成一個(gè)不能被反病毒引擎識(shí)別的格式的文件,然后用一個(gè)沒(méi)有惡意代碼的文件來(lái)打開(kāi)這個(gè)生成的新文件,以獲取惡意代碼并執(zhí)行惡意代碼,這是對(duì)計(jì)算機(jī)的安全不利的。而這種不能被反病毒引擎識(shí)別的格式的文件很可能就是計(jì)算機(jī)中存在的潛在危險(xiǎn)文件,因此有必要對(duì)這種潛在危險(xiǎn)文件進(jìn)行有效檢測(cè)。
發(fā)明內(nèi)容
為了解決反病毒引擎對(duì)其不能識(shí)別的格式的文件不能進(jìn)行有效檢測(cè)的問(wèn)題,本發(fā)明實(shí)施例提供了一種潛在危險(xiǎn)文件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
第一方面,本發(fā)明實(shí)施例提供了一種潛在危險(xiǎn)文件的檢測(cè)方法,包括:
對(duì)計(jì)算機(jī)中的待掃描文件進(jìn)行掃描;
響應(yīng)于掃描到潛在危險(xiǎn)文件,基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述潛在危險(xiǎn)文件為不能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件,所述目標(biāo)文件為能被所述計(jì)算機(jī)中反病毒引擎識(shí)別的格式的文件;
基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè)。
在一種可能的設(shè)計(jì)中,所述基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼,包括:
將所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼拼接到所述計(jì)算機(jī)的內(nèi)存中預(yù)先配置好的第二二進(jìn)制代碼的尾部,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼;其中,所述第二二進(jìn)制代碼用于表征保持敏感結(jié)構(gòu)的無(wú)惡意樣本。
在一種可能的設(shè)計(jì)中,所述基于所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼,包括:
打開(kāi)所述計(jì)算機(jī)的外存中預(yù)先創(chuàng)建的保持敏感結(jié)構(gòu)的無(wú)惡意樣本,得到用于表征所述無(wú)惡意樣本的第二二進(jìn)制代碼;
將所述潛在危險(xiǎn)文件對(duì)應(yīng)的第一二進(jìn)制代碼拼接到用所述第二二進(jìn)制代碼的尾部,得到目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼。
在一種可能的設(shè)計(jì)中,所述敏感結(jié)構(gòu)的數(shù)量為多種,所述目標(biāo)二進(jìn)制代碼的數(shù)量和所述敏感結(jié)構(gòu)的數(shù)量相同。
在一種可能的設(shè)計(jì)中,所述基于所述目標(biāo)二進(jìn)制代碼,對(duì)所述潛在危險(xiǎn)文件進(jìn)行檢測(cè),包括:
利用預(yù)設(shè)的檢測(cè)策略分別對(duì)得到的與每一種所述目標(biāo)文件對(duì)應(yīng)的目標(biāo)二進(jìn)制代碼進(jìn)行檢測(cè),以得到所述潛在危險(xiǎn)文件的檢測(cè)結(jié)果。
在一種可能的設(shè)計(jì)中,所述敏感結(jié)構(gòu)包括PE結(jié)構(gòu)和ELF結(jié)構(gòu)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于安天科技集團(tuán)股份有限公司,未經(jīng)安天科技集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210283023.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種扁銅線去漆裝置
- 下一篇:一種耐冷熱處理的益生菌腸溶顆粒劑的制備方法
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 潛在錯(cuò)誤檢測(cè)
- 解決觸摸檢測(cè)系統(tǒng)中的多點(diǎn)觸摸的立體光學(xué)傳感器
- 基于聯(lián)系關(guān)系和客戶(hù)經(jīng)驗(yàn)的潛在客戶(hù)鑒定
- 潛在缺陷識(shí)別
- 一種識(shí)別無(wú)線局域網(wǎng)WLAN潛在用戶(hù)的方法及裝置
- 圖像搜索方法和裝置
- 一種問(wèn)題答案選取方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 互信息對(duì)抗自動(dòng)編碼器
- 用于自主車(chē)輛服務(wù)的高級(jí)行程規(guī)劃
- 一種城際高鐵乘客的潛在分類(lèi)模型構(gòu)建方法和系統(tǒng)
- 危險(xiǎn)判定裝置、危險(xiǎn)判定方法、危險(xiǎn)通知裝置和危險(xiǎn)判定程序
- 車(chē)輛危險(xiǎn)提醒裝置及車(chē)輛危險(xiǎn)提醒方法
- 危險(xiǎn)提示裝置、危險(xiǎn)提示系統(tǒng)、危險(xiǎn)提示方法以及程序
- 一種危險(xiǎn)防護(hù)方法、系統(tǒng)及相關(guān)設(shè)備
- 危險(xiǎn)檢測(cè)設(shè)備、用于危險(xiǎn)檢測(cè)的系統(tǒng)和危險(xiǎn)檢測(cè)器
- 危險(xiǎn)預(yù)測(cè)方法
- 避免危險(xiǎn)
- 避免危險(xiǎn)
- 危險(xiǎn)報(bào)警開(kāi)關(guān)
- 危險(xiǎn)材料罐
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





