基于自相似特性的恶意代码动态分析技术

来源 :南京邮电大学学报:自然科学版 | 被引量 : 0次 | 上传用户:limitfly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在比较恶意代码的分析技术的基础上,将自相似特性技术引入恶意代码的动态分析中。跟踪同类型的恶意程序,采集API函数的调用序列,提取关键特征信息,得到时间调用序列,并进行归一化处理。通过重新标度权差分析算法、回归方差算法和Higuchi算法,分别计算程序的Hurst指数,匹配同种恶意程序的自相似性。将恶意程序与正常程序的API调用序列和Hurst指数进行对比实验表明,恶意程序调用API函数与正常程序存在差异,并且同一类型的恶意程序确实具有自相似性,从而能够动态检测出恶意程序。
其他文献
6月25日,“走进千家万户,共话适合的教育”全媒体新闻宣传行动启动仪式暨2018年全省教育报刊宣传工作会议在南京召开。来自全省各设区市、县(市、区)教育局负责教育宣传和通
大力发展无公害畜产品,是我国畜牧业健康、稳定、快速发展的主要任务之一,也是推进无公害农产品建设的重要组成部分。新世纪以来,我国无公害畜产品质量保障体系建设取得了长足的
在多目标散射环境中,雷达信号的模糊函数需要具有二维δ函数的"针状"特性,但事实上这样的信号是不存在的,因为信号的模糊体积是不变的。介绍了一种减小信号模糊体积的方法:雷达
本人通过在黑龙江省肇东市金山猪场、延寿石万春猪场、肇东新世纪猪场多年工作实践以及工作中深入养殖户调查走访总结出猪配合饲料选择的几个误区,供各位同行参考.
<正>教育写作,作为教师成长的重要途径之一,似乎早已达成了一种共识。但事实是,尽管我们对此孜孜以求,却少有长进,虽然时时念兹在兹,但烦恼却一点都不比成绩少。时常有人问我
入职以来的两年多,笔者参加过多次新闻采访活动,在新闻写作方面,既有收获和成长,也有教训。本文结合个人经历,站在一个新闻采写新手的角度,对工作中的思考进行了梳理和总结。
<正>近日,中国教育在线发布的《出国留学发展趋势报告2016》(以下简称《报告》),报告显示,出国留学生的结构正在发生快速变化,以中小学生为主体的低龄留学发展迅猛。截至2015
提出了一种改进的线性受限共轭梯度常模算法,称之为M—LCCGCMA。其核心是采用最优自适应步长的方法对已有算法进行优化,并推导出步长的解析形式,确保了算法收敛于期望用户,提高了
高压互连线效应是影响集成功率器件性能的重要因素之一。首先提出一个高压互连线效应对SOI横向高压器件的漂移区电势和电场分布影响的二维解析模型,进而得到漂移区在不完全耗
教育改革非常复杂,其制约性因素很多.但若能以一种大尺度的方式来进行考察,则会得出不同的结论.以范式演进的角度来进行解读,中国教育改革存在着的三种范式及其导向性特征,即