恶意程序识别方法及装置
基本信息
申请号 | CN202111137849.X | 申请日 | - |
公开(公告)号 | CN113868653A | 公开(公告)日 | 2021-12-31 |
申请公布号 | CN113868653A | 申请公布日 | 2021-12-31 |
分类号 | G06F21/56(2013.01)I | 分类 | 计算;推算;计数; |
发明人 | 刘思思 | 申请(专利权)人 | 武汉虹旭信息技术有限责任公司 |
代理机构 | 北京路浩知识产权代理有限公司 | 代理人 | 张睿 |
地址 | 430205湖北省武汉市江夏区藏龙岛谭湖二路1号虹信无线通信产业园 | ||
法律状态 | - |
摘要
摘要 | 本发明提供一种恶意程序识别方法及装置,该方法包括:基于逆向分析技术获取待识别程序对应的汇编代码;在确定汇编代码包括至少一个异常代码块的情况下,运行待识别程序,获取每一异常代码块对应的目标信息;基于各目标信息,判断待识别程序是否为恶意程序。本发明提供的恶意程序识别方法及装置,通过在待识别程序对应的汇编代码中确定一个或多个异常代码块之后,运行待识别程序,获取并基于各异常代码块对应的目标信息,判断待识别程序是否为恶意程序,能通过静态分析定位可能存在异常的代码,并能通过动态调试对上述可能存在异常的代码进行有针对性的判断,从而能更准确的识别恶意程序,识别恶意程序的过程更简单、更高效。 |
