[发明专利]病毒文件的聚类划分处理方法和装置有效
申请号: | 201110226879.8 | 申请日: | 2011-08-09 |
公开(公告)号: | CN102930206A | 公开(公告)日: | 2013-02-13 |
发明(设计)人: | 于涛 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 谢安昆;宋志强 |
地址: | 518044 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种病毒文件的聚类划分处理方法和装置,所述方法包括:A、静态分析待划分病毒文件的二进制数据,从中分析出病毒文件的PE结构数据;B、比较所述待划分病毒文件的PE结构数据,将PE结构数据符合指定相似度的病毒文件划分到同一类别中。所述装置包括:第一数据分析模块,用于静态分析待划分病毒文件的二进制数据,从中提取出病毒文件的PE结构数据;第一聚类划分模块,用于比较所述待划分病毒文件的PE结构数据,将PE结构数据符合指定相似度的病毒文件划分到同一类别中。利用本发明,可以提高对计算机病毒文件的聚类划分效率,减少资源消耗,并避免动态运行病毒文件所带来的染毒风险。 | ||
搜索关键词: | 病毒 文件 划分 处理 方法 装置 | ||
【主权项】:
一种病毒文件的聚类划分处理方法,其特征在于,该方法包括:A、静态分析待划分病毒文件的二进制数据,从中分析出病毒文件的可移植可执行PE结构数据;B、比较所述待划分病毒文件的PE结构数据,将PE结构数据符合指定相似度的病毒文件划分到同一类别中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110226879.8/,转载请声明来源钻瓜专利网。
- 上一篇:医疗系统
- 下一篇:一种数据校正方法、装置及系统