首页> 外国专利> System and method for detecting obfuscated malware using code normalization

System and method for detecting obfuscated malware using code normalization

机译:使用代码规范化检测混淆的恶意软件的系统和方法

摘要

Disclosed are systems, methods and computer program products for efficient and reliable analysis, optimization and detection of obfuscated malware. One disclosed example method for malware detection includes loading an executable software code on a computer system and disassembling the software code into an assembly language or other low-level programming language. The method then proceeds to simplifying complex assembly instructions and constructing a data flow model of the simplified software code. The dependencies and interrelations of code elements of the data flow model are analyzed to identify obfuscated software codes therein. The identified obfuscated codes are then optimized. Based on the results of optimization, determination is made whether the software code is malicious and/or whether further antimalware analysis of the optimized software code is necessary.
机译:公开了用于有效和可靠地分析,优化和检测混淆的恶意软件的系统,方法和计算机程序产品。用于恶意软件检测的一种公开的示例方法包括将可执行软件代码加载到计算机系统上,并将软件代码反汇编成汇编语言或其他低级编程语言。然后,该方法继续简化复杂的组装指令并构建简化的软件代码的数据流模型。分析数据流模型的代码元素的依存关系和相互关系,以识别其中混淆的软件代码。然后对识别出的混淆代码进行优化。基于优化的结果,确定软件代码是否是恶意的和/或是否需要对优化的软件代码进行进一步的反恶意软件分析。

著录项

  • 公开/公告号EP2284750A1

    专利类型

  • 公开/公告日2011-02-16

    原文格式PDF

  • 申请/专利权人 KASPERSKY LAB ZAO;

    申请/专利号EP20100168401

  • 发明设计人 GOLOVKIN MAXIM Y.;

    申请日2010-07-05

  • 分类号G06F21;

  • 国家 EP

  • 入库时间 2022-08-21 17:55:32

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号