10.16511/j.cnki.qhdxxb.2016.25.005
基于离线汇编指令流分析的恶意程序算法识别技术
识别二进制程序中的算法,在恶意程序检测、软件分析、网络传输分析、计算机系统安全保护等领域有着广泛的应用和重要的意义.该文提出基于离线汇编指令流分析的恶意代码算法识别技术,综合运用二进制插桩、污点跟踪、循环识别等技术,从行为语义、关键常数2个维度对程序进行描述,并且分析提取特征.算法识别模型使用机器学习算法,针对双维度特征生成初阶识别模型,并通过模型融合优化识别效果,实现对广义程序算法的高准确率识别.
算法识别、污点跟踪、机器学习、恶意程序检测
56
TP301.6(计算技术、计算机技术)
国家自然科学基金;中央高校基本科研业务费专项;NSFC-通用技术基础研究联合基金资助项目
2017-05-16(万方平台首次上网日期,不代表论文的发表时间)
共9页
484-492