论文部分内容阅读
动态启发式中对恶意程序的仿真主要通过沙盒技术来模拟实现。沙盒技术由于其本身仿真能力的局限性,其并不能完全准确地仿真真机环境与指令。针对沙盒的仿真能力的缺陷与不足,结合实际工程应用环境,设计了一套使用专用服务器搭配VMware虚拟机作为仿真环境的恶意程序仿真系统,并根据动态启发式的判断机制,提出了一种基于行为概率分层的权值赋值算法。通过实验,证明了该系统可以有效查杀各类新型与变种恶意程序以及权值赋值算法的有效性。