流氓软件识别方法、装置、电子设备及存储介质制造方法及图纸

技术编号:32909101 阅读:20 留言:0更新日期:2022-04-07 11:59
本发明专利技术实施例公开一种流氓软件识别方法、装置、电子设备及存储介质,涉及网络安全技术领域,专门用于流氓软件的检测识别,在一定程度上可以精准地识别出安装的流氓软件。流氓软件识别方法包括步骤:获取操作系统上当前安装的第一应用软件的软件信息;根据所述第一应用软件的软件信息从预设的检测规则库中匹配查询;所述检测规则库中至少存储有流氓软件的软件信息;若查询到与所述第一应用软件的软件信息匹配的软件信息,则确定所述第一应用软件为流氓软件。本发明专利技术适用于对流氓软件的检出与查杀场景中。杀场景中。杀场景中。

【技术实现步骤摘要】
流氓软件识别方法、装置、电子设备及存储介质


[0001]本专利技术涉及网络直播
,尤其涉及一种流氓软件识别方法、装置、电子设备及存储介质。

技术介绍

[0002]用户在使用计算机等电子设备过程中,例如浏览网页、下载等操作之后,会遇到在计算机上捆绑安装一些流氓软件,该类流氓软件尽管大多数不具有对机器的正常运行产生毁灭性的破坏,但也会机器的性能产生一定的影响。
[0003]因此,对其进行检出进而清除就是一项需要用户维护的工作,而当前的杀毒软件并不能较好地识别出该类已经安装的流氓软件。

技术实现思路

[0004]有鉴于此,本专利技术实施例提供一种流氓软件识别方法、装置、电子设备及存储介质,专门用于流氓软件的检测识别,在一定程度上可以精准地识别出安装的流氓软件。
[0005]第一方面,本专利技术实施例提供一种流氓软件识别方法,包括步骤:获取操作系统上当前安装的第一应用软件的软件信息;根据所述第一应用软件的软件信息从预设的检测规则库中匹配查询;所述检测规则库中至少存储有流氓软件的软件信息;若查询到与所述第一应用软件的本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种流氓软件识别方法,其特征在于,包括步骤:获取操作系统上当前安装的第一应用软件的软件信息;根据所述第一应用软件的软件信息从预设的检测规则库中匹配查询;所述检测规则库中至少存储有流氓软件的软件信息;若查询到与所述第一应用软件的软件信息匹配的软件信息,则确定所述第一应用软件为流氓软件。2.根据权利要求1所述的流氓软件识别方法,其特征在于,所述软件信息包括:软件安装包名称、安装文件夹名称、可执行程序名称、软件注册表、程序具体安装路径和软件ID中的一种或多种。3.根据权利要求1所述的流氓软件识别方法,其特征在于,在所述获取操作系统上当前安装的第一应用软件的软件信息之前,所述方法还包括:构建用于检测流氓软件的检测规则库,将所述检测规则库封装。4.根据权利要求3所述的流氓软件识别方法,其特征在于,所述构建用于检测流氓软件的检测规则库包括:获取历史上检出的流氓软件的软件信息;将所述软件信息编写成工作脚本存入工作脚本目录,将所述工作脚本目录存储在打包主程序同目录配置文件中;所述打包主程序为计算机可执行程序,所述打包主程序同目录配置文件中还设置有脚本库生成路径及公共脚本库;运行所述打包主程序,自动生成所述检测规则库。5.根据权利要求4所述的流氓软件识别方法,其特征在于,所述检测规则库是asd.nlb文件;在生成所述检测规则库之后,将所述检测规则库封装成独立的流氓软件检测查杀引擎asstengine.dll;其中,所述检测查杀引擎asstengine.dll中包含有检测查杀调用接口。6.根据权利要求1所述的流氓软件识别方法,其特征在于,在根据所述第一应用软件的软件信息从预设的检测规则库...

【专利技术属性】
技术研发人员:陈广帅郭滔
申请(专利权)人:珠海豹好玩科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1