24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

一种基于统计方法的加壳可执行程序文件识别方法及系统专利

发布时间:2026-06-13

【摘要】 本发明公开了一种基于统计方法的加壳可执行文件识别方法及系统,方法步骤包括:1)读入已知未加壳的可执行程序文件;2)以单字节和双字节的形式统计可执行程序文件中各数字出现的次数和总字节数;3)求出单字节数值和双字节数值在未加壳可执行程序文件中的概率,求出各相邻单字节数值的条件分布;4)读入未知可执行程序文件,计算出该文件中单个字节和双字节数据出现的概率,与步骤3)中的数据进行比较,计算出差异值;5)单字节和双字节的差异值,分别小于指定的阀值,则确定该可执行文件加壳。本发明的方法不但可以识别出已知壳的加壳程序,而且对于未掌握特征码的大量未知壳的加壳程序,也有非常准确的识别能力,且分析效率大幅提高。 【专利类型】发明授权 【申请人】北京锐安科技有限公司 【申请人类型】企业 【申请人地址】100044 北京市海淀区中关村南大街乙56号方圆大厦9层 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810224318.2 【申请日】2008-10-17 【申请年份】2008 【公开公告号】CN101388062B 【公开公告日】2010-06-16 【公开公告年份】2010 【授权公告号】CN101388062B 【授权公告日】2010-06-16 【授权公告年份】2010.0 【IPC分类号】G06F21/22; G06F21/52 【发明人】安丙春 【主权项内容】一种基于统计方法的加壳可执行程序文件识别方法,其步骤包括:1)读入已知未加壳的可执行程序文件;2)以单字节和双字节为统计单位统计可执行程序文件中各数字出现的次数和总字节数;3)求出单字节和双字节在未加壳可执行程序文件中的概率,求出各相邻单字节数值的条件分布;4)读入未知可执行程序文件,计算出该文件中单字节和双字节出现的概率,与所述步骤3)中的数据进行比较,计算出差异值;5)单字节和双字节的差异值,分别大于指定的阀值,则确定该可执行程序文件加壳。 【当前权利人】北京锐安科技有限公司 【当前专利权人地址】北京市海淀区中关村南大街乙56号方圆大厦9层 【专利权人类型】有限责任公司 【统一社会信用代码】91110108746736751Q 【家族被引证次数】4

  • 【摘要】本发明公开了一种设置防火墙策略的方法和装置,所述设置防火墙策略的方法具体包括步骤:确定防火墙策略;采用可扩展标记语言对该防火墙策略进行描述;对由可扩展标记语言描述的防火墙策略进行翻译,得到防火墙设备能够识别的命令;防火墙设备根据翻译
  • 【摘要】本发明提供了一种发射侦听参考信号的方法和系统。其中,根 据本发明实施例的发射侦听参考信号的方法包括以下步骤:根据小 区的最大用户数,建立小区的侦听参考信号的多种发射模式;建立 小区内的用户信道质量与多种发射模式之间的质量模式对应关系
  • 【摘要】本发明提供了一种视频帧深度图的生成方法及系统,该方法包括在视频序列的连续视频帧中选取关键帧,并获取关键帧的深度图,还包括以下步骤:提取视频序列中连续帧上的特征点;确定连续帧上各特征点的匹配关系;计算在连续帧上相匹配的特征点之间的运动
  • 【摘要】一种非对齐访存的处理方法,包括:根据目标体系结构设定翻译门限,在解释器中对访存指令进行插桩,得到非对齐访存指令的信息;当翻译单元的执行次数大于所述翻译门限时,根据所述非对齐访存指令的信息指导翻译器选择合适指令将翻译单元翻译成本地码;
  • 【摘要】本产品为基站系统中的射频拉远设备,省略俯视图。【专利类型】外观设计【申请人】大唐移动通信设备有限公司【申请人类型】企业【申请人地址】100083北京市海淀区学院路29号【申请人地区】中国【申请人城市】北京市【申请人区县】海淀区【申请
  • 【摘要】本发明属于金属材料领域,提供了一种铝碳化硅复合材料(SiCpAl)用作封装外壳和盖板时的密封封盖方法。适用于微电子封装中混合集成电路、毫米波微米波集成电路、多芯片组件等微电子器件的封装外壳。本发明首先在SiCpAl复合材料表面进行双