论文部分内容阅读
随着恶意代码混淆技术的不断升级,传统检测方法已不能满足安全需求.文章提出了一种基于图像特征融合的恶意代码检测方法,采用加权的HOG特征对B2M算法转换后的恶意代码进行局部纹理特征提取,根据恶意代码不同段落位置对分类的影响力度不同,分别赋予不同的权重.同时,采用Dense SIFT提取全局纹理结构特征,将局部纹理特征和全局纹理结构特征两者进行融合,既可以反映恶意代码的细节特征,又不忽视整体的结构特性.利用SVM对提取后的特征进行分类检验,实验结果表明,融合特征的性能优于单一特征.