一种基于汇编指令的软件恶意代码检测方法、介质及系统

    公开(公告)号:CN117609998A

    公开(公告)日:2024-02-27

    申请号:CN202311588101.0

    申请日:2023-11-24

    IPC分类号: G06F21/56

    摘要: 本发明提供了一种基于汇编指令的软件恶意代码检测方法、介质及系统,属于恶意代码检测技术领域,包括:获得待检测软件的反向工程的汇编指令集;对所述汇编指令集按照执行顺序划分为多个逻辑块;对所述第一逻辑块集根据指令内容进行排他筛选,得到第二逻辑块集;对所述第一、二逻辑块集中每个逻辑块顺序编号;将所述第二逻辑块中每个逻辑块的第二参数,赋值给所述第一逻辑块集相同汇编指令的逻辑块;对所述第一逻辑块集中每个逻辑块建立二维坐标并建立汇编曲线;在所述汇编曲线中寻找非顺滑片段;利用预先训练好的恶意代码检测模型对每一条非顺滑片段对应的代码进行计算,确定对应代码是否为恶意代码,并输出模型计算结果中的恶意代码给检测人员。