文档名:基于离线汇编指令流分析的恶意程序算法识别技术
识别二进制程序中的程序算法,在恶意程序检测、软件分析、网络传输分析、计算机系统安全保护等领域有着广泛的应用和重要的意义.本文提出基于离线汇编指令流分析的恶意代码算法识别技术,综合运用二进制插桩、污点跟踪、循环识别等技术,从行为语义、关键常数两个维度对程序进行描述,并且分析提取特征.算法识别模型使用机器学习算法,针对双维度特征生成初阶识别模型,并通过模型融合优化识别效果,实现对广义程序算法的高准确率识别.
作者:赵晶玲陈石磊曹梦晨崔宝江
作者单位:北京邮电大学计算机学院,北京100876,中国;移动互联网安全技术国家工程实验室,北京100876,中国
母体文献:第八届信息安全漏洞分析与风险评估大会论文集
会议名称:第八届信息安全漏洞分析与风险评估大会
会议时间:2015年10月23日
会议地点:北京
主办单位:中国信息安全测评中心
语种:chi
分类号:
关键词:恶意程序 识别模型 离线指令流分析 特征提取
在线出版日期:2016年6月21日
基金项目:
相似文献
相关博文
- 文件大小:
- 1.22 MB
- 下载次数:
- 60
-
高速下载
|
|