首页> 中国专利> 计算机二进制程序的链接库函数名识别方法及装置

计算机二进制程序的链接库函数名识别方法及装置

摘要

本发明提供一种计算机二进制程序的链接库函数名识别方法及装置,所述方法包括:收集静态链接库;对收集的静态链接库进行归档整理;将训练好的机器学习模型编写为IDA插件并在IDA中加载使用;IDA接收用户输入的可疑恶意二进制程序,IDA调用所述将训练好的机器学习模型编写的IDA插件进行自动化分析、检测,并将检测结果在IDA界面中显示。根据本发明的方案,便于逆向分析人员针对性分析未知的恶意软件功能函数;能够在静态链接库不充分的情况下,由训练好的机器学习模型主动辨别静态链接库函数和恶意程序的功能函数,能够提高静态链接库函数识别的准确率,避免攻击者恶意构造与静态库函数签名一致的恶意函数而无法识别恶意程序。

著录项

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号