一种恶意程序的检测方法、装置
基本信息
申请号 | CN201711037144.4 | 申请日 | - |
公开(公告)号 | CN109726554B | 公开(公告)日 | 2021-05-18 |
申请公布号 | CN109726554B | 申请公布日 | 2021-05-18 |
分类号 | G06F21/56 | 分类 | 计算;推算;计数; |
发明人 | 高坤;邰靖宇;刘宇豪;潘宣辰;马志远 | 申请(专利权)人 | 武汉安天信息技术有限责任公司 |
代理机构 | 北京汇泽知识产权代理有限公司 | 代理人 | 程殿军;张瑾 |
地址 | 430000 湖北省武汉市东湖新技术开发区软件园东路1号软件产业4.1期B4栋12层01室 | ||
法律状态 | - |
摘要
摘要 | 本发明实施例提供恶意程序的检测方法、装置及相关应用,获取待检测程序预设位置的至少一个字符串;按预定义规则对所述字符串进行随机性计算,生成待检测程序的随机值;当待检测程序的随机值大于预设阈值时,判断待检测程序为恶意程序。本发明技术方案可以准确有效的识别采用随机字符串来对抗安全软件的恶意代码,可以解决传统查杀依赖特征库导致的特征库极度膨胀问题,同时具有较高的处理效率,不依赖具体的特征,能够有效检测自动生成的恶意程序。 |
