PE文件的处理方法及装置与流程

文档序号:12272063阅读:来源:国知局
技术总结
本发明公开了一种PE文件的处理方法及装置,其中,所述方法包括:对PE文件进行反汇编处理,得到所述PE文件的函数哈希;加载样本库,根据所述样本库中样本的函数哈希对所述PE文件的函数哈希进行相似度匹配;根据函数哈希相似度匹配结果,对所述PE文件进行聚类。本发明通过根据样本库中样本的函数哈希对PE文件的函数哈希进行相似度匹配的匹配结果,对PE文件进行聚类,实现基于PE文件的函数哈希的聚类处理,能够有效地提高PE文件的聚类准确率,进而有效地实现PE类的恶意文档的检测。

技术研发人员:计东;韩鹏
受保护的技术使用者:北京奇虎科技有限公司;北京奇安信科技有限公司
文档号码:201610772816
技术研发日:2016.08.30
技术公布日:2017.02.22

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1