摘要
本发明提供了一种勒索软件检测方法、系统、设备及介质,其属于勒索软件检测技术领域,所述方案通过基于跳转指令、指令序列以及数据流向分别进行循环体的识别,有效解决了现有方案无法全面获取可执行程序二进制文件中循环体的问题;针对在经过循环展开和编译优化等方式优化后的代码生成的动态轨迹中,大多数相同跳转地址并不会重复出现的问题,所述方案在基于跳转指令循环体检测的基础上,采用基于指令序列的循环检测方法,基于指令间的时序关系的唯一性来获取基于跳转指令无法获得的循环体;同时,针对两轮循环高度交叉不在轨迹中呈现独立模块的情况,通过采用基于数据流向的方式进一步提高了循环体检测的全面性,进而提升了勒索软件的检测精度。
技术关键词
勒索软件检测方法
指令
密码算法
勒索软件检测技术
轨迹
生成数据流
序列
动态
有向无环图
循环检测方法
软件检测系统
存储结构
标识符
源节点
计算机
数据获取单元
变量
处理器
唯一性
系统为您推荐了相关专利信息
超声信号
多模态
激励超声换能器
计算机可执行指令
信号预处理模块
进程
模拟运行环境
逻辑回归算法
资源
数据分析方法
控制终端
无线网络
设备通讯方法
智能家居系统
主机设备
优化蚁群算法
协同分配方法
多无人机
计算机可执行指令
航空火力控制