摘要
本发明提供一种异常软件分析方法、装置、设备、存储介质及程序产品,涉及计算机技术领域,方法包括:确定异常软件的过程间控制流图;确定行为调度点;将异常软件的外部输入函数标记为污点数据源,并基于行为调度点引导符号执行,在到达行为调度点后,执行在该行为调度点被调用的每个攻击函数,跟踪污点数据源在执行过程中的目标基本块;基于目标基本块和过程间控制流图,构建异常软件的污染流图;将污染流图输入至家族检测模型,获得异常软件的家族检测结果。通过上述方式,可对异常软件的相关信息进行有效表征,能够为家族检测模型提供更全面的异常软件信息,有利于提高家族检测模型对异常软件检测和分析的性能,进而优化分析效果。
技术关键词
软件分析方法
函数调用关系
家族
污点
数据流特征
软件分析装置
非暂态计算机可读存储介质
指令
积层
处理器
标记
神经网络模型
计算机程序产品
编码
节点
分析模块
存储器
参数
系统为您推荐了相关专利信息
xCT抑制剂
哺乳动物胚胎
抑制胚胎着床
磺胺嘧啶
注射剂
知识图谱构建
漏洞特征
决策优化方法
支持多条件检索
分析工具
主机入侵检测方法
新能源电车
分类检测器
深度神经网络
事件特征
关键蛋白识别方法
大曲
阶段
糖苷水解酶家族
预测模型训练