摘要
本发明提供了一种恶意行为的分析方法、装置、计算机设备和存储介质。该方法包括:按照预设规则获取shellcode中的数据段,得到多个目标数据;查询预置的关键字密文数据库中是否包括与目标数据相同的关键字密文,其中,关键字密文数据库包括多条关键字数据,关键字数据包括关键字明文和加密关键字明文得到的关键字密文之间的对应关系;当关键字密文数据库中包括与目标数据相同的关键字密文时,将查询到的关键字密文对应的关键字明文作为目标数据的明文;以及根据目标数据的明文确定shellcode是否包含恶意行为。通过本发明,能够提升对Shellcode静态分析的准确性和有效性。
技术关键词
密文数据库
明文
分析方法
加密算法
摘要算法
计算机设备
统计特征
加密关键字
系统模块
解密算法
处理器
分析装置
脚本
分析模块
存储模块
可读存储介质
系统为您推荐了相关专利信息
环境监测方法
地理坐标信息
评价指标体系
监测算法
图像
静息态功能磁共振
预测模型构建方法
同步结构
建立预测模型
数据
开封方法
结构缺陷检测方法
LED芯片
可靠性评价方法
环氧树脂