病毒文件检查方法、装置、电子设备及存储介质与流程

文档序号:27547400发布日期:2021-11-24 21:13阅读:来源:国知局

技术特征:
1.一种病毒文件检查方法,其特征在于,所述病毒文件检查方法包括:若检测到应用在安装后被终端执行时,基于所述应用的名称从终端的后台中查询对应的进程号;获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件;运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果,并显示于所述终端的界面提示用户。2.根据权利要求1所述的病毒文件检查方法,其特征在于,所述获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件包括:根据所述进程号,读取所述应用运行时所产生的maps信息;提取所述maps信息中的具体路径,得到路径集合,其中,所述具体路径为用于存储所述应用在运行时所加载的动态文件;获取读取所述动态文件的系统root权限;基于所述系统root权限通过所述路径集合中的各具体路径逐一提取对应的动态文件。3.根据权利要求2所述的病毒文件检查方法,其特征在于,所述获取读取所述动态文件的系统root权限包括:向终端请求开放访问所述具体路径的系统root权限;或者,运行预设的用于获取root权限的程序,获取访问所述具体路径的系统root权限;或者,下载并运行预设的用于获取root权限的程序,获取访问所述具体路径的系统root权限。4.根据权利要求1所述的病毒文件检查方法,其特征在于,所述运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果包括:提取所述动态文件的代码文件,并提取所述代码文件中的函数特征;运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果。5.根据权利要求4所述的病毒文件检查方法,其特征在于,所述运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果包括:根据所述函数特征计算出对应的分类向量,基于所述分类向量确定病毒特征库;运行病毒查杀程序,以所述代码文件中的各函数特征为变量,遍历所述病毒特征库中的特征变量,得到遍历结果;基于所述遍历结果筛选出相似或相同的函数特征,生成检测结果,其中所述检测结果以检测报告的形式表示。6.根据权利要求1

5中任一项所述的病毒文件检查方法,其特征在于,在所述运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果之后,还包括:若所述检测结果为所述动态文件中存在病毒特征时,根据所述检测结果中检测到的函数特征,提取所述动态文件中的完整内容或者是对应的代码段落;利用埋点技术,对所述完整内容或者所述代码段落进行标记,并添加病毒类别,生成运行日志;
提取所述应用的版本信息、终端信息和具体路径,并将其拼接至所述运行日志中,生成工作日志上传至服务器后台进行存储。7.一种病毒文件检查装置,其特征在于,所述病毒文件检查装置包括:查询模块,用于若检测到应用在安装后被终端执行时,基于所述应用的名称从终端的后台中查询对应的进程号;提取模块,用于获取终端的系统root权限的授权,并基于所述系统root权限提取与所述进程号对应的动态文件;检查模块,用于运行预设的病毒查杀程序,对所述动态文件进行安全检测,得到检测结果,并显示于所述终端的界面提示用户。8.根据权利要求7所述的病毒文件检查装置,其特征在于,所述检查模块包括:特征提取单元,用于提取所述动态文件的代码文件,并提取所述代码文件中的函数特征;查杀单元,用于运行病毒查杀程序,将所述函数特征与所述病毒查杀程序中的静态特征库中的特征量进行比对,得到检测结果。9.一种电子设备,其特征在于,包括:存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序;所述处理器执行所述计算机程序时实现如权利要求1至6中任一项所述的病毒文件检查方法中的各个步骤。10.一种计算机可读存储介质,其特征在于,包括:存储于所述计算机可读存储介质中的计算机程序;所述计算机程序被处理器执行时实现如权利要求1至6中任一项所述的病毒文件检查方法中的各个步骤。

技术总结
本发明公开了一种病毒文件检查方法、装置、电子设备及存储介质,通过定义病毒查杀的特征库,基于该特征库设置病毒查杀程序,在运行应用时,通过监控应用的进程,获取对应的动态文件的具体路径,然后利用系统root权限,通过具体路径将动态文件提取到本地,并执行病毒查杀程序对动态文件进行病毒的查杀,以实现更细粒度针对动态文件的逻辑提取特征函数进行判断和本地化检测,避免了应用在正常的sdk代码运行过程中通过额外加载恶意代码,从而危险终端安全性的现象,解决了现有的病毒检测方案,无法对技术性规避的病毒进行有效检测清除,从而导致终端安全性较低的问题。从而导致终端安全性较低的问题。从而导致终端安全性较低的问题。


技术研发人员:黄超华
受保护的技术使用者:珠海市魅族科技有限公司
技术研发日:2021.08.23
技术公布日:2021/11/23
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1