《软件识别方法及装置.pdf》由会员分享,可在线阅读,更多相关《软件识别方法及装置.pdf(16页珍藏版)》请在专利查询网上搜索。
本发明实施例公开了一种软件识别方法及装置。该软件识别方法包括:将待识别软件的可执行文件进行反汇编处理;去除反汇编处理后的可执行文件中的属于库函数的代码;从剩余代码中提取待识别字符串;从待识别字符串中,确定与第一字符串库所存储字符串匹配的待识别字符串的第一数量,以及与第二字符串库所存储字符串匹配的待识别字符串的第二数量;第一字符串库存储有从恶意软件所对应的、属于库函数的代码以外的剩余代码中提取的字符。