基于图标相似性分析的恶意代码检测方法

来源 :计算机应用 | 被引量 : 0次 | 上传用户:lijiquan_555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
据统计,在大量的恶意代码中,有相当大的一部分属于诱骗型的恶意代码,它们通常使用与常用软件相似的图标来伪装自己,通过诱骗点击达到传播和攻击的目的。针对这类诱骗型的恶意代码,鉴于传统的基于代码和行为特征的恶意代码检测方法存在的效率低、代价高等问题,提出了一种新的恶意代码检测方法。首先,提取可移植的执行体(PE)文件图标资源信息并利用图像哈希算法进行图标相似性分析;然后,提取PE文件导入表信息并利用模糊哈希算法进行行为相似性分析;最后,采用聚类和局部敏感哈希的算法进行图标匹配,设计并实现了一个轻量级的恶意代码快
其他文献
<正>特朗普声称将会把中国列为"汇率操纵国",但是,从美国法律和中国的汇率水平看,特朗普无法找到将中国列为"汇率操纵国"的理由美国找不到将中国列为"汇率操纵国"的理由2016
通过对不同粗纱化学煮漂加工实验,得到亚麻粗纱煮漂对亚麻织物练漂加工难易程度的影响。提出亚麻织物前处理工艺中煮练漂白工艺制定的改进方向。
在近现代日本文学史上,梶井基次郎"珠玉[1]"般精致的作品通常被叫做"心境小说"。在他短暂的创作生涯中,梶井也曾为自己应该以怎样的文体写作而思索,甚至苦恼。他最终之所以创
目的:探讨柏拉图分析法在护理满意度评价中的作用。方法:采用问卷调查及绘制柏拉图统计表的方法对住院患者进行调查和效果分析,找出不满意的要因,结合科室实际制定切实可行的改进
<正>近日,华为技术有限公司("华为")宣布,中国联通携手华为于2月11日在广州打通中国首个WCDMA商用网络视频电话,标志着华为为中国联通部署的WCDMA商用网络已经步入快速交付阶
目的:探讨男性儿童在尿道外括约肌无法松弛而致导尿困难时应用阴茎背根神经阻滞(DPNB)的临床价值。方法:回顾性分析总结20例导尿困难的男性儿童应用1%利多卡因进行DPNB的经验
《水文学原理》课程是水文学与水资源专业本科生的专业核心课程。该课程不仅承担着引导学生学好本专业的任务,更要求通过本课堂的学习,增加学生对本专业的了解,提高他们对本专业
目的探析黄连上清胶囊联合米诺环素治疗慢性牙周炎的临床疗效。方法随机选取2017年9月~2018年8月来院接受治疗的慢性牙周炎患者94例,分对照组和观察组,各组47例。对照组采取