首页> 中国专利> 一种针对数据文件中可执行代码的检测方法及系统

一种针对数据文件中可执行代码的检测方法及系统

摘要

本发明公开了一种针对数据文件中可执行代码的检测方法及系统。本方法为:1)对每一待分析样本进行解析,识别该样本的文件格式;2)判断该文件格式是否为设定的安全文件格式,如果不是,则根据该文件格式选取对应的若干解码方法分别对该样本的文件内容进行解码,得到若干份解码后的数据内容;3)根据该样本的文件格式选择对应的若干可执行代码检测方案分别对步骤2)得到的每一份解码数据内容进行检测;4)根据步骤3)的检测结果确定该样本中是否存在可执行代码。本发明能有效检测数据文件中隐藏的未知恶意代码。

著录项

  • 公开/公告号CN107368740B

    专利类型发明专利

  • 公开/公告日2020-10-27

    原文格式PDF

  • 申请/专利权人 中国科学院软件研究所;

    申请/专利号CN201610313139.0

  • 发明设计人 聂眉宁;应凌云;苏璞睿;冯登国;

    申请日2016-05-12

  • 分类号G06F21/56(20130101);

  • 代理机构11200 北京君尚知识产权代理有限公司;

  • 代理人司立彬

  • 地址 100190 北京市海淀区中关村南四街4号

  • 入库时间 2022-08-23 11:18:24

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号