买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京北信源软件股份有限公司
摘要:本公开实施例公开了一种查找病毒文件的方法、系统、电子设备及存储介质。该方法包括:规则管理平台基于预存的病毒文件特征,生成告警规则以及病毒比对特征;并将告警规则下发给终端;终端使用告警规则对自身已有文件进行初步筛选,获得目标文件,并发送给规则管理平台;规则管理平台基于病毒比对特征,从目标文件中确定出目标病毒文件。本方案能够降低终端资源消耗,提高工作效率。
主权项:1.一种查找病毒文件的方法,其特征在于,包括:规则管理平台基于预存的病毒文件特征,生成告警规则以及病毒比对特征;并将所述告警规则下发给终端;所述终端使用所述告警规则对自身已有文件进行初步筛选,获得目标文件,并发送给所述规则管理平台;所述规则管理平台基于所述病毒比对特征,从所述目标文件中确定出目标病毒文件;所述基于病毒文件特征,生成告警规则,包括:按照预设方式,从病毒文件的md5值中,提取满足预设数量的字符作为目标字符;根据所述病毒文件所占内存空间值以及所述目标字符,生成所述告警规则;所述终端使用所述告警规则对自身已有文件进行初步筛选,获得目标文件,包括:当自身已有文件的md5值中包括所述目标字符,且该文件所占内存空间值与所述病毒文件所占内存空间值之差在预设范围内,则将该文件作为所述目标文件;所述规则管理平台基于所述病毒比对特征,从所述目标文件中确定出目标病毒文件,包括:将提取后剩余的所述病毒文件的md5值与所述目标文件的md5值依次进行全量比较;当比较结果为全部一致时,将所述目标文件作为所述目标病毒文件。
全文数据:
权利要求:
百度查询: 北京北信源软件股份有限公司 一种查找病毒文件的方法、系统、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。