-
公开(公告)号:CN104700033B
公开(公告)日:2019-01-29
申请号:CN201510144530.8
申请日:2015-03-30
Applicant: 北京瑞星网安技术股份有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种病毒检测的方法及装置。其中该方法包括如下步骤:提取待测执行文件的结构信息构成特征向量;使用哈希算法计算所述特征向量的特征哈希值;将所述特征哈希值与特征库中的样本文件进行比较,得到与所述特征哈希值相似度高于预设值的比对样本;根据所述比对样本的分析结果确定所述待测执行文件的病毒检测结果。其不使用传统的特征码及过滤规则进行文件的病毒检测,而是根据病毒样本的文件结构机型相似性匹配。采用存储哈希值的方式在特征库中存储多个样本文件,比对待测执行文件的特征向量的哈希值与已知样本的哈希值得到相近的比对文件,并根据比对文件的结果分析得到待测执行文件的病毒检测结果,计算速度快、生成的特征库小。