• 首页
  • 装备资讯
  • 热点专题
  • 人物访谈
  • 政府采购
  • 产品库
  • 求购库
  • 企业库
  • 品牌排行
  • 院校库
  • 案例·技术
  • 会展信息
  • 教育装备采购网首页 > 知识产权 > 专利 > CN106446676A

    PE文件的处理方法及装置

      摘要:本发明公开了一种PE文件的处理方法及装置,其中,所述方法包括:对PE文件进行反汇编处理,得到所述PE文件的函数哈希;加载样本库,根据所述样本库中样本的函数哈希对所述PE文件的函数哈希进行相似度匹配;根据函数哈希相似度匹配结果,对所述PE文件进行聚类。本发明通过根据样本库中样本的函数哈希对PE文件的函数哈希进行相似度匹配的匹配结果,对PE文件进行聚类,实现基于PE文件的函数哈希的聚类处理,能够有效地提高PE文件的聚类准确率,进而有效地实现PE类的恶意文档的检测。
    • 专利类型发明专利
    • 申请人北京奇虎科技有限公司;北京奇安信科技有限公司;
    • 发明人计东;韩鹏;
    • 地址100088 北京市西城区新街口外大街28号D座112室(德胜园区)
    • 申请号CN201610772816.5
    • 申请时间2016年08月30日
    • 申请公布号CN106446676A
    • 申请公布时间2017年02月22日
    • 分类号G06F21/55(2013.01)I;G06F21/56(2013.01)I;