买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于汇编指令的软件恶意代码检测方法、介质及系统_国网宁夏电力有限公司电力科学研究院_202311588101.0 

申请/专利权人:国网宁夏电力有限公司电力科学研究院

申请日:2023-11-24

公开(公告)日:2024-02-27

公开(公告)号:CN117609998A

主分类号:G06F21/56

分类号:G06F21/56

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.03.15#实质审查的生效;2024.02.27#公开

摘要:本发明提供了一种基于汇编指令的软件恶意代码检测方法、介质及系统,属于恶意代码检测技术领域,包括:获得待检测软件的反向工程的汇编指令集;对所述汇编指令集按照执行顺序划分为多个逻辑块;对所述第一逻辑块集根据指令内容进行排他筛选,得到第二逻辑块集;对所述第一、二逻辑块集中每个逻辑块顺序编号;将所述第二逻辑块中每个逻辑块的第二参数,赋值给所述第一逻辑块集相同汇编指令的逻辑块;对所述第一逻辑块集中每个逻辑块建立二维坐标并建立汇编曲线;在所述汇编曲线中寻找非顺滑片段;利用预先训练好的恶意代码检测模型对每一条非顺滑片段对应的代码进行计算,确定对应代码是否为恶意代码,并输出模型计算结果中的恶意代码给检测人员。

主权项:1.一种基于汇编指令的软件恶意代码检测方法,其特征在于,包括以下步骤:S10、获得待检测软件的反向工程的汇编指令集;对所述汇编指令集按照执行顺序划分为多个逻辑块,每个逻辑块包含一条汇编指令;将得到的多个逻辑块组合为第一逻辑块集;S20、对所述第一逻辑块集中每个逻辑块采用长整型进行顺序编号作为逻辑块的第一参数;S30、对所述第一逻辑块集根据指令内容进行排他筛选,得到第二逻辑块集;S40、对所述第二逻辑块集中每个逻辑块采用长整型进行顺序编号作为逻辑块的第二参数;S50、将所述第二逻辑块中每个逻辑块的第二参数,赋值给所述第一逻辑块集相同汇编指令的逻辑块作为第二参数;S60、对所述第一逻辑块集中每个逻辑块建立二维坐标;S70、根据所述第一逻辑块集中每个逻辑块的二维坐标建立汇编曲线;S80、在所述汇编曲线中寻找非顺滑片段;S90、利用预先训练好的恶意代码检测模型对每一条非顺滑片段对应的代码进行计算,确定对应代码是否为恶意代码,并输出模型计算结果中的恶意代码给检测人员。

全文数据:

权利要求:

百度查询: 国网宁夏电力有限公司电力科学研究院 一种基于汇编指令的软件恶意代码检测方法、介质及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。