授权公布号:CN104598814B
程序的行为特征提取方法、恶意程序的检测方法及其装置
有效
申请
2013-10-30
申请公布
2015-05-06
授权
2019-04-26
预估到期
2033-10-30
| 申请号 | CN201310528918.9 |
| 申请日 | 2013-10-30 |
| 申请公布号 | CN104598814A |
| 申请公布日 | 2015-05-06 |
| 授权公布号 | CN104598814B |
| 授权公告日 | 2019-04-26 |
| 分类号 | G06F21/56 |
| 分类 | 计算;推算;计数; |
| 申请人名称 | 北京猎豹网络科技有限公司 |
| 申请人地址 | 北京市石景山区实兴大街30号院3号楼2层A-0071号 |
专利法律状态
2019-04-26
发明专利权授予
状态信息
授权
2018-07-24
著录事项变更
状态信息
著录事项变更;IPC(主分类):G06F 21/56;专利申请号:2013105289189;变更事项:申请人;变更前:贝壳网际(北京)安全技术有限公司;变更后:北京猎豹移动科技有限公司;变更事项:地址;变更前:100041 北京市石景山区八大处高科技园区西井路3号3号楼1100A房间;变更后:100041 北京市石景山区实兴大街30号院3号楼2层A-0071号;变更事项:申请人;变更前:北京金山网络科技有限公司;变更后:北京猎豹网络科技有限公司
2015-05-27
实质审查的生效
状态信息
实质审查的生效;IPC(主分类):G06F 21/56;申请日:20131030
2015-05-06
发明专利申请公布
状态信息
公布
摘要
本发明提出一种程序的行为特征提取方法、恶意程序的检测方法、装置和客户端,其中程序的行为特征提取方法包括以下步骤:运行待测程序;接收第一测试短信,并获取待测程序在匹配第一测试短信时调用的预置关键字;以及根据预置关键字生成第二测试短信,并提取待测程序根据第二测试短信产生的行为特征,并将行为特征添加至待测程序对应的行为特征集合。根据本发明实施例方法,能够实现对恶意程序的行为特征进行快速有效的识别,同时对包含危害行为的恶意程序的阻断和清除提供了有利依据。


