买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】可疑文件分析方法、装置和计算机可读存储介质_腾讯科技(深圳)有限公司_201910964424.2 

申请/专利权人:腾讯科技(深圳)有限公司

申请日:2019-10-11

公开(公告)日:2024-04-02

公开(公告)号:CN111191235B

主分类号:G06F21/56

分类号:G06F21/56

优先权:

专利状态码:有效-授权

法律状态:2024.04.02#授权;2020.12.04#实质审查的生效;2020.05.22#公开

摘要:本申请涉及一种可疑文件分析方法、装置、计算机可读存储介质和计算机设备,所述方法包括:对可疑文件进行分析,根据可疑文件各信息节点间的依赖关系获得各信息节点之间的节点关系,分析包括动态分析、静态分析中的至少一种;根据节点关系,获取与可疑文件存在依赖关系的信息节点作为待验证信息节点;根据已建立好的病毒家族库检测所述待验证信息节点,获得待验证信息节点的病毒家族检测结果;对待验证信息节点的病毒家族检测结果进行分析,获得可疑文件所属病毒家族。基于可疑文件的病毒家族结果,可以判断可疑文件是否属于某个病毒家族,了解各病毒家族的作案手法以及病毒的演变过程,从而可以更好的对各类病毒进行应对、预防。

主权项:1.一种可疑文件分析方法,包括:对可疑文件进行分析,根据所述可疑文件各信息节点间的依赖关系获得各信息节点之间的节点关系,所述分析包括动态分析、静态分析中的至少一种;根据所述节点关系的类型,确定各待验证信息节点的可信度;根据所述节点关系,获取与所述可疑文件存在依赖关系的信息节点作为待验证信息节点;根据已建立好的病毒家族库检测所述待验证信息节点,获得所述待验证信息节点的病毒家族检测结果;根据各待验证信息节点的可信度,对所述待验证信息节点的病毒家族检测结果进行分析,获得所述可疑文件所属病毒家族。

全文数据:

权利要求:

百度查询: 腾讯科技(深圳)有限公司 可疑文件分析方法、装置和计算机可读存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。