[发明专利]程序的行为特征提取方法、恶意程序的检测方法及其装置有效
申请号: | 201310528918.9 | 申请日: | 2013-10-30 |
公开(公告)号: | CN104598814B | 公开(公告)日: | 2019-04-26 |
发明(设计)人: | 林坚明;张楠;陈勇 | 申请(专利权)人: | 北京猎豹移动科技有限公司;北京猎豹网络科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张大威 |
地址: | 100041 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种程序的行为特征提取方法、恶意程序的检测方法、装置和客户端,其中程序的行为特征提取方法包括以下步骤:运行待测程序;接收第一测试短信,并获取待测程序在匹配第一测试短信时调用的预置关键字;以及根据预置关键字生成第二测试短信,并提取待测程序根据第二测试短信产生的行为特征,并将行为特征添加至待测程序对应的行为特征集合。根据本发明实施例方法,能够实现对恶意程序的行为特征进行快速有效的识别,同时对包含危害行为的恶意程序的阻断和清除提供了有利依据。 | ||
搜索关键词: | 程序 行为 特征 提取 方法 恶意程序 检测 及其 装置 | ||
【主权项】:
1.一种程序的行为特征提取方法,其特征在于,包括以下步骤:运行待测程序;接收第一测试短信,并获取所述待测程序在匹配所述第一测试短信时调用的预置关键字,其中,所述第一测试短信为根据已知的不同恶意程序的预置关键字创建的短信,并且所述第一测试短信的内容与所述不同恶意程序的预置关键字均不相关;以及根据所述预置关键字生成第二测试短信,并提取所述待测程序根据所述第二测试短信产生的行为特征,并将所述行为特征添加至所述待测程序对应的行为特征集合,以建立恶意行为特征库,其中,根据每个预置关键字分别生成一个第二测试短信,根据每个第二测试短信产生的行为特征与每个第二测试短信中的预置关键字相对应。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京猎豹移动科技有限公司;北京猎豹网络科技有限公司,未经北京猎豹移动科技有限公司;北京猎豹网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310528918.9/,转载请声明来源钻瓜专利网。