[发明专利]病毒文件检查方法、装置、电子设备及存储介质在审
申请号: | 202110967941.2 | 申请日: | 2021-08-23 |
公开(公告)号: | CN113688390A | 公开(公告)日: | 2021-11-23 |
发明(设计)人: | 黄超华 | 申请(专利权)人: | 珠海市魅族科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/55 |
代理公司: | 北京市京大律师事务所 11321 | 代理人: | 姚维 |
地址: | 519000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 病毒 文件 检查 方法 装置 电子设备 存储 介质 | ||
1.一种病毒文件检查方法,其特征在于,所述病毒文件检查方法包括:
若检测到应用在安装后被终端执行时,基于所述应用的名称从终端的后台中查询对应的进程号;
获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件;
运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果,并显示于所述终端的界面提示用户。
2.根据权利要求1所述的病毒文件检查方法,其特征在于,所述获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件包括:
根据所述进程号,读取所述应用运行时所产生的maps信息;
提取所述maps信息中的具体路径,得到路径集合,其中,所述具体路径为用于存储所述应用在运行时所加载的动态文件;
获取读取所述动态文件的系统root权限;
基于所述系统root权限通过所述路径集合中的各具体路径逐一提取对应的动态文件。
3.根据权利要求2所述的病毒文件检查方法,其特征在于,所述获取读取所述动态文件的系统root权限包括:
向终端请求开放访问所述具体路径的系统root权限;
或者,运行预设的用于获取root权限的程序,获取访问所述具体路径的系统root权限;
或者,下载并运行预设的用于获取root权限的程序,获取访问所述具体路径的系统root权限。
4.根据权利要求1所述的病毒文件检查方法,其特征在于,所述运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果包括:
提取所述动态文件的代码文件,并提取所述代码文件中的函数特征;
运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果。
5.根据权利要求4所述的病毒文件检查方法,其特征在于,所述运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果包括:
根据所述函数特征计算出对应的分类向量,基于所述分类向量确定病毒特征库;
运行病毒查杀程序,以所述代码文件中的各函数特征为变量,遍历所述病毒特征库中的特征变量,得到遍历结果;
基于所述遍历结果筛选出相似或相同的函数特征,生成检测结果,其中所述检测结果以检测报告的形式表示。
6.根据权利要求1-5中任一项所述的病毒文件检查方法,其特征在于,在所述运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果之后,还包括:
若所述检测结果为所述动态文件中存在病毒特征时,根据所述检测结果中检测到的函数特征,提取所述动态文件中的完整内容或者是对应的代码段落;
利用埋点技术,对所述完整内容或者所述代码段落进行标记,并添加病毒类别,生成运行日志;
提取所述应用的版本信息、终端信息和具体路径,并将其拼接至所述运行日志中,生成工作日志上传至服务器后台进行存储。
7.一种病毒文件检查装置,其特征在于,所述病毒文件检查装置包括:
查询模块,用于若检测到应用在安装后被终端执行时,基于所述应用的名称从终端的后台中查询对应的进程号;
提取模块,用于获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件;
检查模块,用于运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果,并显示于所述终端的界面提示用户。
8.根据权利要求7所述的病毒文件检查装置,其特征在于,所述检查模块包括:
特征提取单元,用于提取所述动态文件的代码文件,并提取所述代码文件中的函数特征;
查杀单元,用于运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市魅族科技有限公司,未经珠海市魅族科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110967941.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有耐磨性能的纺织机凸轮
- 下一篇:一种新型全自动炭块生产线系统