• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
一种恶意样本类别检测方法和装置及设备
有效
专利申请进度
申请
2020-03-31
申请公布
2020-07-03
授权
2022-07-05
预估到期
2040-03-31
专利基础信息
申请号 CN202010241438.4 申请日 2020-03-31
申请公布号 CN111368304A 申请公布日 2020-07-03
授权公布号 CN111368304B 授权公告日 2022-07-05
分类号 G06F21/56;G06V10/774;G06V10/764;G06K9/62
分类 计算;推算;计数;
申请人名称 绿盟科技集团股份有限公司
申请人地址 北京市海淀区北洼路4号益泰大厦5层
专利法律状态
  • 2022-07-05
    授权
    状态信息
    授权
  • 2020-07-03
    公布
    状态信息
    公布
摘要
本发明提供一种恶意样本类别检测方法和装置及设备,包括:获取恶意样本并基于虚拟系统程序运行恶意样本得到对应的函数调用图;将函数调用图中任一函数作为调用函数,将调用函数对函数调用图中各函数是否有调用关系用不同的取值表示得到邻接矩阵;根据表示有调用关系的取值的密度分布,通过满足密度分区分割条件时对应的分区,定位属于本地函数的调用函数的分区;并将该分区映射为目标函数调用图,提取目标函数调用图的特征并输入到分类预测模型确定所述恶意样本的类别。本发明可以通过分离恶意样本的本地函数及分类预测模型,解决叠加壳保护后恶意样本特征趋于一致,同源判断的效果不理想及需要对控制流程图的大小进行标准化处理的问题。