基于随机森林的恶意代码检测

来源 :网络空间安全 | 被引量 : 0次 | 上传用户:xpowers
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对恶意代码高速增长、变种繁多的现状,使用了基于随机森林的恶意代码分类方法。通过将IDA反汇编工具生成的ASM文件,利用灰度共生矩阵提取ASM恶意代码灰度图的纹理特征,通过ASM文件OpCode序列的3-gram特征,再结合随机森林算法对特征进行分类。对9种恶意代码家族的样本进行实验认证,获得混淆矩阵,分析随机森林的分类效果,并与朴素贝叶斯算法和K近邻分类算法进行比较。实验结果表明:随机森林算法是一个优秀的用于恶意代码分类检测的算法,上述两类特征抽取的方法均能有效地进行恶意代码的检测工作,且将两种特征的随
其他文献
利用高效液相色谱(HPLC)对喹啉黄各组分进行分离并定量,通过液相色谱–串联质谱(LC–MS/MS)对各组分进行定性。以0.01 mol/L乙酸铵溶液和甲醇为流动相进行梯度洗脱,利用Agile
目的:对比在骨性关节炎治疗中采用双氯芬酸钠缓释片与硫酸氨基葡萄糖的临床效果。方法:依据治疗方式的不同将我院2015年2月-2016年2月收治的56例骨性关节炎患者随机分为参照组(n
<正>中考试题不仅对教学具有很强的指导和借鉴意义,对中考命题也有很强的启发作用.很多中考命题都是对教材习题、中考试题的变形、拓展或者直接借鉴.如何在试题教学中达到举
目的测试铝合金薄板的焊接变形。方法采用数字图像相关法对6061 T6铝合金薄板钨极氩弧焊(TIG)焊接过程的动态变形进行了全场测试,研究了焊接热输入对变形的影响规律。结果在
文章通过列举大量的试验数据及其结论,分析了在配合比设计过程中,不同的碎石压碎值和粉含量对SMA-10结构路面沥青混合料所产生的不同影响,并结合工程实例的施工应用,为此类混
胰腺癌是消化道常见的恶性肿瘤之一,其病程短,病情发展迅速,发病率近年明显增高。由于缺乏特异的临床表现及诊断技术的限制,早、中期胰腺癌的误诊率仍较高。沪医附院lop-lop年共收
建立了固相萃取一高效液相色谱(SPE-HPLC)测定酒、糖果、巧克力中喹啉黄的方法。样品分别经水、70%甲醇水溶液提取,提取液经聚酰胺固相萃取柱净化,采用C18色谱柱,以0.02mol/L乙酸铵溶
将2016年中国流动人口动态监测调查数据和城市特征数据进行匹配,使用非线性分层模型分析了流动人口户籍迁移意愿的影响因素。结果表明,流动人口的个人基本特征、经济状况、流
目的:评估组合探针FISH(Panel-FISH)在检测慢性淋巴细胞白血病(CLL)、多发性骨髓瘤(MM)和骨髓增殖异常综合征(MDS)常见细胞遗传学异常中的价值。方法:采用分别针对3种疾病的组合探针,对