首页> 外国专利> MALWARE ANALYSIS DEVICE, MALWARE ANALYSIS METHOD, AND STORAGE MEDIUM HAVING MALWARE ANALYSIS PROGRAM CONTAINED THEREIN

MALWARE ANALYSIS DEVICE, MALWARE ANALYSIS METHOD, AND STORAGE MEDIUM HAVING MALWARE ANALYSIS PROGRAM CONTAINED THEREIN

机译:其中包含的恶意软件分析设备,恶意软件分析方法和具有恶意软件分析程序的存储介质

摘要

In order to analyze, efficiently and with high precision, the similarity in operation between software that is being examined and a known malware, this malware analysis device 40 is equipped with: an abstraction unit 41 for generating first abstraction information 410 obtained by abstracting first operation information 440 which indicates the result of an operation of sample software; an abstraction information storage unit 45 for storing second abstraction information 450 obtained by abstracting second operation information which indicates one or more operation results obtained for each piece of software that has been compared with the sample; a calculation unit 42 for calculating the similarity between the first abstraction information 410 and the second abstraction information 450; and a specifying unit 43 for specifying the compared software for which the similarity satisfies a criteria.
机译:为了高效,高精度地分析被检查软件与已知恶意软件之间的操作相似性,该恶意软件分析设备 40 配备有:抽象单元 41 < / B>用于生成通过抽象化表示样本软件的操作结果的第一操作信息 440 而获得的第一抽象信息 410 ;抽象信息存储单元 45 ,用于存储第二抽象信息 450 ,该第二抽象信息 450 是通过抽象第二操作信息而获得的,该第二操作信息表示针对已与之进行比较的每个软件获得的一个或多个操作结果。这个样本;计算单元 42 ,用于计算第一抽象信息 410 与第二抽象信息 450 之间的相似度;指定单元 43 ,用于指定相似度满足标准的比较软件。

著录项

  • 公开/公告号US2020193030A1

    专利类型

  • 公开/公告日2020-06-18

    原文格式PDF

  • 申请/专利权人 NEC CORPORATION;

    申请/专利号US201716341150

  • 发明设计人 SATOSHI IKEDA;

    申请日2017-10-11

  • 分类号G06F21/57;G06F21/56;G06F11/32;

  • 国家 US

  • 入库时间 2022-08-21 11:25:42

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号