申请/专利权人:腾讯科技(深圳)有限公司
申请日:2019-03-05
公开(公告)日:2020-09-15
公开(公告)号:CN111666404A
主分类号:G06F16/35(20190101)
分类号:G06F16/35(20190101)
优先权:
专利状态码:在审-实质审查的生效
法律状态:2021.11.02#实质审查的生效;2020.09.15#公开
摘要:本发明提供了一种文件聚类方法、装置及设备,包括:获取多个待聚类文件执行时调用的应用程序接口序列信息,所述应用程序接口序列信息包括按照调用时序排序的多个应用程序接口;根据每一待聚类文件所对应的多个应用程序接口的排序将所述每一待聚类文件的应用程序接口序列信息组合成多个接口序列元组;确定每一待聚类文件所对应的所述多个接口序列元组的多个特征向量;基于所述每一待聚类文件所对应的多个特征向量确定所述每一待聚类文件的特征向量;利用所述多个待聚类文件的特征向量对所述多个待聚类文件进行聚类。解决了现有技术中对于使用加壳、加花指令等使用变形技术的文件聚类困难或不准确的问题,提高了文件聚类的准确性。
主权项:1.一种文件聚类方法,其特征在于,所述方法包括:获取多个待聚类文件执行时调用的应用程序接口序列信息,所述应用程序接口序列信息包括按照调用时序排序的多个应用程序接口;根据每一待聚类文件所对应的多个应用程序接口的排序将所述每一待聚类文件的应用程序接口序列信息组合成多个接口序列元组,所述接口序列元组至少包含两个应用程序接口;确定每一待聚类文件所对应的所述多个接口序列元组的多个特征向量;基于所述每一待聚类文件所对应的多个特征向量确定所述每一待聚类文件的特征向量;利用所述多个待聚类文件的特征向量对所述多个待聚类文件进行聚类。
全文数据:
权利要求:
百度查询: 腾讯科技(深圳)有限公司 一种文件聚类方法、装置及设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。