发明公开
- 专利标题: 一种基于汇编指令的软件恶意代码检测方法、介质及系统
-
申请号: CN202311588101.0申请日: 2023-11-24
-
公开(公告)号: CN117609998A公开(公告)日: 2024-02-27
- 发明人: 李晓龙 , 闫振华 , 李兴华 , 张爽 , 朱东歌 , 王峰 , 李祺 , 吴旻荣 , 段文奇 , 黄鸣宇 , 史磊
- 申请人: 国网宁夏电力有限公司电力科学研究院
- 申请人地址: 宁夏回族自治区银川市黄河东路716号
- 专利权人: 国网宁夏电力有限公司电力科学研究院
- 当前专利权人: 国网宁夏电力有限公司电力科学研究院
- 当前专利权人地址: 宁夏回族自治区银川市黄河东路716号
- 代理机构: 北京润泽恒知识产权代理有限公司
- 代理商 翟磊
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明提供了一种基于汇编指令的软件恶意代码检测方法、介质及系统,属于恶意代码检测技术领域,包括:获得待检测软件的反向工程的汇编指令集;对所述汇编指令集按照执行顺序划分为多个逻辑块;对所述第一逻辑块集根据指令内容进行排他筛选,得到第二逻辑块集;对所述第一、二逻辑块集中每个逻辑块顺序编号;将所述第二逻辑块中每个逻辑块的第二参数,赋值给所述第一逻辑块集相同汇编指令的逻辑块;对所述第一逻辑块集中每个逻辑块建立二维坐标并建立汇编曲线;在所述汇编曲线中寻找非顺滑片段;利用预先训练好的恶意代码检测模型对每一条非顺滑片段对应的代码进行计算,确定对应代码是否为恶意代码,并输出模型计算结果中的恶意代码给检测人员。