[发明专利]病毒识别方法和装置在审
申请号: | 201711379513.8 | 申请日: | 2017-12-19 |
公开(公告)号: | CN107977574A | 公开(公告)日: | 2018-05-01 |
发明(设计)人: | 李振逢;邹赞 | 申请(专利权)人: | 深圳豪客互联网有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京华夏泰和知识产权代理有限公司11662 | 代理人: | 孟德栋,王海波 |
地址: | 518052 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 病毒 识别 方法 装置 | ||
1.一种病毒文件识别方法,其特征在于,包括:
对待识别的手机文件中的预设关键内容进行特征提取;所述预设关键内容包括可能隐藏有恶意代码的文件内容;
对提取到的特征按照预设哈希算法进行哈希运算;
根据哈希运算结果判断待识别的手机文件是否为病毒文件。
2.根据权利要求1所述的方法,其特征在于,所述预设关键内容包括:APP格式文件的尾部注释。
3.根据权利要求1所述的方法,其特征在于,所述预设关键内容包括:META-INF内部和/或外部的空目录以及空文件。
4.根据权利要求1所述的方法,其特征在于,所述预设关键内容还包括:用于关键字段。
5.根据权利要求1所述的方法,其特征在于,所述手机文件为安卓手机文件。
6.一种病毒识别装置,其特征在于,包括:
特征提取模块,用于对待识别的手机文件中的预设关键内容进行特征提取;所述预设关键内容包括格式相关特征;
运算模块,用于对提取到的特征按照预设哈希算法进行哈希运算;
判断模块,用于根据哈希运算结果判断待识别的手机文件是否为病毒文件。
7.根据权利要求6所述的装置,其特征在于,所述预设关键内容包括包括:APP格式文件的尾部注释。
8.根据权利要求6所述的装置,其特征在于,所述预设关键内容包括:META-INF内部和/或外部的空目录以及空文件。
9.根据权利要求6所述的装置,其特征在于,所述预设关键内容还包括:用于关键字段。
10.根据权利要求6所述的装置,其特征在于,所述手机文件为安卓手机文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳豪客互联网有限公司,未经深圳豪客互联网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711379513.8/1.html,转载请声明来源钻瓜专利网。