华清未央(北京)科技有限公司朱文宇获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉华清未央(北京)科技有限公司申请的专利一种基于大模型的智能化软件逆向分析方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120124060B 。
龙图腾网通过国家知识产权局官网在2025-07-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510607107.0,技术领域涉及:G06F21/56;该发明授权一种基于大模型的智能化软件逆向分析方法及系统是由朱文宇;何召阳;韩鑫;周欢设计研发完成,并于2025-05-13向国家知识产权局提交的专利申请。
本一种基于大模型的智能化软件逆向分析方法及系统在说明书摘要公布了:本申请提供一种基于大模型的智能化软件逆向分析方法及系统,其中,该方法包括:在二进制代码执行过程中,获取多维动态行为数据和底层电信号波动数据,多维动态行为数据包括内存读写数据、寄存器状态变化数据及系统调用序列;基于多维动态行为数据,结合动态插桩技术,生成与二进制代码执行过程对应的执行轨迹序列;对底层电信号波动数据与执行轨迹序列进行时间戳同步的预处理,生成融合数据流;结合大模型的注意力机制,将融合数据流与预设的恶意行为特征库进行非对称匹配;根据匹配结果,调整二进制代码中潜在恶意指令的解释路径权重,以生成逆向分析报告。本申请提升了智能化软件逆向分析过程的检测准确率。
本发明授权一种基于大模型的智能化软件逆向分析方法及系统在权利要求书中公布了:1.一种基于大模型的智能化软件逆向分析方法,其特征在于,包括: 在二进制代码执行过程中,获取多维动态行为数据和底层电信号波动数据,所述多维动态行为数据包括内存读写数据、寄存器状态变化数据及系统调用序列; 基于所述多维动态行为数据,结合动态插桩技术,生成与二进制代码执行过程对应的执行轨迹序列; 对所述底层电信号波动数据与所述执行轨迹序列进行时间戳同步的预处理,生成融合数据流; 结合大模型的注意力机制,将所述融合数据流与预设的恶意行为特征库进行非对称匹配; 根据匹配结果,调整二进制代码中潜在恶意指令的解释路径权重,以生成逆向分析报告; 所述结合大模型的注意力机制,将所述融合数据流与预设的恶意行为特征库进行非对称匹配,包括: 将所述融合数据流按照所述执行轨迹序列中记录的指令执行顺序转换为结构化数据流; 将所述结构化数据流中每条记录的指令操作码与对应电信号波动幅值组合为多维编码单元,并将所有多维编码单元组合为多维编码单元序列; 通过大模型的注意力机制对所述多维编码单元序列进行跨编码分析,计算出每个所述指令操作码的语义编码与所述电信号波动幅值的幅值编码之间的关联强度值; 根据所述关联强度值,构建所述指令操作码与所述电信号波动幅值的动态映射关系,并将所述动态映射关系作为相关性分析结果,所述动态映射关系中每个指令操作码关联至少一个波动幅值区间; 根据相关性分析结果,从所述结构化数据流中筛选出不满足预设波动幅值阈值的指令操作码,所有不满足预设波动幅值阈值的指令操作码构成指令操作码序列; 对所述指令操作码序列进行滑动窗口分析,根据分析结果,统计各窗口内操作码组合的出现频率; 将所述出现频率超过预设频率阈值的操作码组合标记为候选模式; 将所述候选模式与预设的恶意行为特征库进行非对称匹配,生成所述候选模式与恶意行为模式的匹配概率值,并将所述匹配概率值作为匹配结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人华清未央(北京)科技有限公司,其通讯地址为:100084 北京市海淀区中关村东路1号院3号楼11层1106;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。