基于API关联性的恶意行为层次化分析方法

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:guizhuyijie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为深入分析恶意代码的运行原理以及详细功能,减少恶意代码的分析周期,提出基于API关联的层次化行为分析方法。分析API的调用机制与参数的特征,给出基于API的行为定义;在此基础上,设计并实现API的行为关联算法,建立行为关联模型;通过行为关联模型,可以通过恶意代码的API数据信息提取出基本行为信息,并进一步提取对象行为以及进程行为,提供多维视角。设计恶意代码分析原型系统,使用实际测试样本集验证了该方法的可行性。
其他文献
借助计算机代数系统MAPLE,应用泰勒级数,解答一些非常规数学问题。
TBM滚刀位置布置对于TBM掘进效率极为重要,为研究TBM双滚刀间距及入岩次序对破岩效果的影响,利用二维离散元颗粒流软件(PFC2D)建立TBM双滚刀破岩模型,对TBM破岩过程中裂纹的扩
蓄热式马蹄焰玻璃窑炉自控系统的软件设计万红,张瑞军TheSoftwareDesignoftheControlSystemforAccumulatedHeatTypeHorsehoeFlameGlassFurnace¥WanHong;ZhangRuij...
该文通过笔者自身的教学实践,结合当前大学英语教学的实际,指出我国大学英语课堂教学中的沉默现状,分析影响大学英语课堂教学的主要因素,并提出相应的应对措施和教学建议,以
据报道,近日浙江湖州市医疗保障局获批成立全国首家“医疗保障反欺诈中心”,将承担医保基金监督检查、参保人员外伤稽核调查、投诉举报核查处理、稽核内审等职能。$$长期以来,不
报纸
目的探讨金刚烷胺治疗帕金森病(PD)左旋多巴诱导异动症(LID)的临床疗效。方法将42例帕金森病患者随机分为金刚烷胺组与恩托卡朋组,每组21例,每组均应用美多巴和普拉克索作为帕金
目的:为了更安全、准确使用羊开口药材.方法:采用2000年版<中华人民共和国药典>记载的药材显微鉴别方法进行研究.结果:羊开口的组织特征为含有许多草酸钙簇晶,栓内层细胞单个
美国空军感到很头痛的问题,是许多用一般弹性密封剂的飞机整体油箱一直存在着渗漏。由于渗漏不得不经常维修、更换,使费用增高。美国目前一些飞机油箱渗漏维修费的比较见表1
目的探讨急性心肌梗死静脉溶栓的护理对策。方法 65例急性心肌梗死患者为研究对象,所有患者均采取静脉溶栓治疗,随机分为对照组32例,观察组33例,对照组行常规护理,观察组行优
随着健康概念内涵与外延的扩展,人类对健康价值的认识不断深入。健康价值以及影响健康的复杂因素决定了个性、社会和国家在健康的防护中扮演不同的角色,肩负各自的责任。只有将