发明名称 基于树同构的软件安装包分类方法及系统
摘要 本发明提出了一种基于树同构的软件安装包分类方法及系统,主要通过获取PE格式安装包的资源节信息,并将其形成树形结构,将所述的树形结构与树形结构库中的树结构进行依次对比,如果相似度超过预设值,则所述安装包与树形结构库中的树结构对应的软件属于同一分类。通过本发明的方法,能够实现对没有特征信息的安装包进行分类,使得分类更加合理。
申请公布号 CN105488084A 申请公布日期 2016.04.13
申请号 CN201410813440.9 申请日期 2014.12.24
申请人 哈尔滨安天科技股份有限公司 发明人 刘爽;童志明;张栗伟
分类号 G06F17/30(2006.01)I;G06F9/44(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 代理人
主权项 一种基于树同构的软件安装包分类方法,其特征在于,包括:获取软件安装包;分析所述软件安装包是否为合法的PE格式,如果是,则继续检测,否则丢弃所述安装包;获取PE格式中的资源节段数据;将所述资源节段数据,形成树形结构;将所述树形结构与树形结构库中的树结构进行对比,若相似度超过预设值,则所述软件安装包为树形结构库中的树形结构对应的软件类别,否则所述软件安装包为新类别。
地址 150090 黑龙江省哈尔滨市开发区南岗集中区红旗大街162号506室