基于系统调用的恶意程序行为识别方法和系统

    公开(公告)号:CN106650446A

    公开(公告)日:2017-05-10

    申请号:CN201611221989.4

    申请日:2016-12-26

    CPC classification number: G06F21/566

    Abstract: 本发明提供了基于系统调用的恶意程序行为识别方法和系统,涉及软件行为识别分析技术领域,包括获取特征样本,对特征样本进行预处理,得到系统调用信息;将系统调用信息进行分类,构建三元组模型;将三元组模型中的元素进行量化,根据量化的元素得到系统调用的相似度,并根据系统调用的相似度得到系统调用序列的相似度;将特征样本进行挖掘聚类,得到挖掘结果,将挖掘结果与检测结果进行比对,得到比对概率,根据比对概率确定特征样本的安全状态。本发明使用二进制工具分析程序行为,并从多个维度提取程序特征,提高系统的准确率和效率,大大降低系统的安全风险。

    二进制程序循环写内存安全漏洞的检测方法

    公开(公告)号:CN102708054A

    公开(公告)日:2012-10-03

    申请号:CN201210138459.9

    申请日:2012-05-08

    Abstract: 本发明的目的在于,提供一种二进制程序循环写内存安全漏洞的检测方法,包括:步骤1、获取与二进制程序中潜在安全漏洞相关的二进制程序的循环结构摘要信息;步骤2、根据所述循环结构摘要信息,生成测试数据;步骤3、根据所述测试数据对二进制程序进行循环写内存安全漏洞的检测。本发明实施例提供的方法,在生成测试数据时,不需要遍历二进制程序循环结构的所有路径,仅需要根据生成的循环结构摘要信息得到测试数据。由于循环结构摘要信息是和二进制程序的潜在安全漏洞相关的,因此,生成的测试数据更有针对性,大大降低了安全漏洞检测的计算代价。

Patent Agency Ranking