首页> 外国专利> Malware analysis apparatus, malware analysis method, and recording medium storing malware analysis program

Malware analysis apparatus, malware analysis method, and recording medium storing malware analysis program

机译:恶意软件分析装置,恶意软件分析方法和存储恶意软件分析程序的记录介质

摘要

Analyze the similarity of behavior between the software under investigation and known malware efficiently and with high accuracy. The malware analysis apparatus 40 compares the abstraction unit 41 that generates the first abstract information 410 that abstracts the first operation information 440 that represents the result of the operation of the software that is the sample, and one or more comparisons with the sample. The abstract information storage unit 45 storing the second abstract information 450 obtained by abstracting the second operation information representing the result of the operation for each target software, the first abstract information 410 and the second abstract information A calculating unit 42 that calculates the degree of similarity with the abstract information 450 and a specifying unit 43 that specifies software to be compared that satisfies the degree of similarity.
机译:高效,高精度地分析被调查软件与已知恶意软件之间的行为相似性。恶意软件分析装置40将生成第一抽象信息410的抽象单元41进行比较,该第一抽象信息410对表示作为样本的软件的操作结果的第一操作信息440进行抽象,并且对该样本进行一次或多次比较。抽象信息存储单元45存储通过对表示每个目标软件的操作结果的第二操作信息进行抽象而获得的第二抽象信息450,第一抽象信息410和第二抽象信息A计算单元42,其计算相似度。包括抽象信息450和指定单元43,该指定单元43指定满足相似度的要比较的软件。

著录项

  • 公开/公告号JPWO2018070404A1

    专利类型

  • 公开/公告日2019-08-08

    原文格式PDF

  • 申请/专利权人 日本電気株式会社;

    申请/专利号JP20180545012

  • 发明设计人 池田 聡;

    申请日2017-10-11

  • 分类号G06F21/56;

  • 国家 JP

  • 入库时间 2022-08-21 12:18:26

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号