[发明专利]数据挖掘方法、数据处理方法和系统有效
| 申请号: | 201810671898.3 | 申请日: | 2018-06-26 | 
| 公开(公告)号: | CN110647457B | 公开(公告)日: | 2023-03-28 | 
| 发明(设计)人: | 胡晓明 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 | 
| 主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F21/52;G06F21/57 | 
| 代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 褚敏;宋子良 | 
| 地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | 本发明公开了一种数据挖掘方法、数据处理方法和系统。其中,该方法包括:从预先获取的待分析文件、待分析函数名称和参数列表中提取经过初始化感染源后的待挖掘的汇编指令字符串;获取汇编指令字符串中的感染记录;依据感染记录生成漏洞报告。本发明解决了使用程序外部可控的输入参数,表达程序的任意执行流中任何时刻或任何阶段的任何变量,并以此为基础准确发现堆栈溢出类漏洞的技术问题。 | ||
| 搜索关键词: | 数据 挖掘 方法 数据处理 系统 | ||
【主权项】:
                1.一种数据挖掘系统,其特征在于,包括:待分析文件译码器、模拟器、判断模块、指令译码器、存储管理器和感染管理器,其中,/n所述待分析文件译码器,用于解析待分析文件,得到所述待分析文件中的内容;/n所述指令译码器,用于根据得到所述待分析文件中内容和预先获取的待分析函数名称和参数列表,并在对所述待分析函数名称和所述参数列表进行初始化感染源的情况下,从所述待分析函数名称和所述参数列表中获取的偏移中提取汇编指令字符串;/n所述模拟器,用于调用所述指令译码器解析所述汇编指令字符串,并对所述汇编指令字符串进行模拟,判断所述汇编指令字符串是否涉及内存操作,在判断结果为是的情况下,调用所述存储管理器进行内存操作,并记录感染内存和寄存器,生成感染记录;/n所述感染管理器,用于解析所述感染记录,得到内存中的变量,并通过所述判断模块判断所述变量是否存在堆栈溢出类漏洞,在判断结果为是的情况下,生成漏洞报告。/n
            
                    下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
                
                
            该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810671898.3/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
 - 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
 - 数据发送方法、数据发送系统、数据发送装置以及数据结构
 - 数据显示系统、数据中继设备、数据中继方法及数据系统
 - 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
 - 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
 - 数据发送和数据接收设备、数据发送和数据接收方法
 - 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 





