发明名称 |
一种消息格式的提取方法和装置 |
摘要 |
本发明实施例公开了一种消息格式的提取方法和装置,以方法的实现为例,包括:捕获恶意程序客户端的执行轨迹;对所述执行轨迹中的输入消息处理过程进行分析,提取出恶意程序通信协议的输入消息格式。以上方法,针对于恶意程序客户端的执行轨迹来进行分析,可以实现恶意程序通信协议的输入消息格式的自动提取,那么不再依赖于人的手工操作,因此可以提升自动化程度降低对人经验依赖和人力成本,提升了提取效率;针对于恶意程序客户端的执行轨迹来进行分析可以提供系统级别的语义信息,实现细粒度的恶意代码分析,因此分析定位准确,降低了误报率。 |
申请公布号 |
CN104102879A |
申请公布日期 |
2014.10.15 |
申请号 |
CN201310130639.7 |
申请日期 |
2013.04.15 |
申请人 |
腾讯科技(深圳)有限公司;南开大学 |
发明人 |
邹赞;张晓康;王志;贾春福;刘露 |
分类号 |
G06F21/56(2013.01)I;H04L9/36(2006.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
深圳市深佳知识产权代理事务所(普通合伙) 44285 |
代理人 |
唐华明 |
主权项 |
一种消息格式的提取方法,其特征在于,包括:捕获恶意程序客户端的执行轨迹;对所述执行轨迹中的输入消息处理过程进行分析,提取出恶意程序通信协议的输入消息格式。 |
地址 |
518031 广东省深圳市福田区振兴路赛格科技园2栋东403室 |