基于操作码序列的静态恶意代码检测方法的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:changsj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及、计算机技术的日益进步,如今计算机信息安全面临着很大的威胁,恶意代码是其中主要的攻击手段。恶意代码的增长及其技术的不断发展不仅会给人类的生活带来诸多不便,而且也会使用户及企业蒙受巨大的经济损失,有些甚至能危害到国家信息的安全。随着恶意代码的检测技术和反检测技术的不断对抗发展,每天产生大量新的恶意代码给分析人员带来巨大的压力和严峻的挑战。传统的恶意代码检测能力已经远远不能满足需求。恶意代码检测技术分为静态和动态检测。静态检测不执行代码,通过代码的内容和结构信息实现检测;动态检测是在虚拟环境中通过代码执行的行为来判断。但是随着恶意代码混淆技术的发展,有些静态恶意代码检测方法受到了挑战,一些恶意代码通过隐藏自身的恶意行为来躲避在虚拟环境下的检测也使得动态检测技术无能为力。因此,如何应对恶意代码爆炸式增长,尤其是应对利用混淆技术产生的恶意代码的变种问题成为恶意代码检测技术研究的重点。本文研究了基于操作码序列的静态恶意代码检测技术,与以往的静态检测技术不同的是本文提取了基于程序控制流程图的操作码序列作为恶意代码的特征。首先,对恶意代码进行基于信息熵的查壳和脱壳处理;其次,对脱壳后的恶意代码进行反汇编,通过编写插件来构建程序的控制流程图并提取操作码序列;再次,利用n-gram算法来提取操作码序列特征,并使用信息增益和文档频率的方法来选择特征;最后,使用K近邻、决策树及支持向量机三种机器学习分类方法实现恶意代码的检测。在实验中,通过选择特征的数量及其他方法来对比分析实验,实验结果通过正确率、误报率、漏报率三个指标进行评价。通过实验结果的对比和分析,本文提出的方法收到了很好的实验效果。
其他文献
<正>本研究提取了肝康冲剂的主要成分并对抑瘤作用与诱导人肝癌细胞系BEL-7402细胞凋亡的关系进行了初步探讨.结果表明:1.肝康冲剂提取物对体外培养的肝癌细胞的生长具有抑制
<正>位于亚洲东南部的新加坡土地面积不足700平方公里,自然资源匮乏,长期以来处于英殖民者的统治下,直到1965年才正式建国。新加坡仅用短短三四十年的发展,一跃成为亚太地区
目的:利用微滴数字PCR(droplet digital PCR,DD-PCR)技术进行CpG岛甲基化表型(CpG island methylation phenotype,CIMP)结直肠癌分型,并探讨以血浆游离DNA进行CIMP分型的可行
目的:研究当归精油对实验性哮喘大鼠模型的平喘作用及对肺脏IL-10与Foxp3表达的影响。方法:取雌性大鼠随机分6组(n=9),通过注射卵白蛋白(OVA)和氢氧化铝致敏与OVA雾化吸入激
在 2 0 0 0年晚稻大田试验中 ,设 5个氮素水平 ,即严重缺氮、缺氮、氮适中、氮过多和氮严重过多 5种不同的生长状况 ,实测了 5种氮素水平下的水稻冠层二向反射率、叶片反射率
[Objectives]An acute toxicity test of Miantan Fuzheng Powder was conducted on rabbits,which were given Miantan Fuzheng Powder at its maximum administration dosa
中华古诗词文化是中国传统文化宝库中的精品,也是中华民族文化的基因,随着新时代脚步的加快,弘扬和传承古诗词文化的任务越发艰巨。作为面向大众的重要传播途径的诗词类电视
In order to find out the change pattern of phytoplankton community structure in pond industrial eco-aquaculture system and explain its ecological mechanism,test
目的:结合多种酵母菌鉴定方法,分析腐败橙汁中酵母菌的种类,为快速检测和控制商品橙汁中酵母菌污染奠定基础,也为酵母菌种类的快速鉴定提供参考。方法:以分离自腐败橙汁的8株
目的:研究人微小RNA-10a(microRNA-10a,miR-10a)对胃癌细胞系BGC823迁移和侵袭能力的影响。方法:利用Transwell小室对胃癌细胞系BGC823进行侵袭筛选,获得高侵袭能力的BGC823-