基于静态多特征融合的恶意软件分类方法

来源 :网络与信息安全学报 | 被引量 : 0次 | 上传用户:mygd520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,恶意软件呈现出爆发式增长势头,新型恶意样本携带变异性和多态性,通过多态、加壳、混淆等方式规避传统恶意代码检测方法。基于大规模恶意样本,设计了一种安全、高效的恶意软件分类的方法,通过提取可执行文件字节视图、汇编视图、PE视图3个方面的静态特征,并利用特征融合和分类器集成学习2种方式,提高模型的泛化能力,实现了特征与分类器之间的互补,实验证明,在样本上取得了稳定的F1-score(93.56%)。
其他文献
实验诊断学是一门重要的基础医学和临床医学的桥梁学科,所涉及的知识内容极为广泛。目前国内外医学院校常用教学模式包括讲座式教学模式、以问题为基础教学模式和以团队为基
<正>2016年7月25日至8月5日,为了解"一长四必"工作机制的运行状况究竟如何,运行的难点和重点是什么,基层民警对这些变化的反应如何等一系列问题,对部分县局进行了实地调研,对
近年来,随着古代墓志文的研究渐渐受到重视,出现了较多的研究著作,同时,宋濂的墓志文创作也被广大研究者关注,在学术界颇有成果。本文就以宋濂的墓志文为研究对象,以《宋濂全
实验以0 .2 5、0 .5、1.0、2 .0mg·kg- 1 4种质量浓度的CuSO4 溶液培养东亚三角头涡虫(Dugesiajaponia) 4 8h后,提取其体内蛋白质并测定其过氧化氢酶(CAT)的活性。测定结果:
人员疏散是载客船舶遇险时尤为重要的问题,为获得合理的船舶人员疏散方案,建立了基于图论的船舶舱室与通道网络模型,引入最短路径算法并提出了人员负荷指数,获得了各舱室最短疏散
<正>一、知识管理的内涵知识管理化是当今人类社会的重要特征。由于消费市场多元化和全球化、技术进步突飞猛进、产品周期短期化和竞争对手日益增加,市场环境呈现出前所未有
<正> 一、引言 香港中华煤气有限公司(以下简称煤气公司)成立于1862年,是香港唯一的城市管道燃气有限公司和香港最早的公用公司。煤气公司拥有两座轻油制气厂,总生产能力达每
针对薄壁管数控弯曲生产过程中容易出现各种质量缺陷,需要进行反复调模的问题,文章总结该领域的专家知识,并根据薄壁弯管质量标准、有限元模拟结果和实验结果等大量信息数据,
为获得合适的细木工板生产工艺,通过单因素试验法研究了杉木芯板的制作工艺对细木工板性能的影响.结果表明:在芯板制作中采用不同的热压温度、芯条涂胶量、芯条含水率和芯条
【背景分析】从加法过渡到乘法是思维的跃升,在没学习乘法之前,无论是加法还是减法,它们关注的都是整体里的具体数量,而乘法必须既注意具体数量,又关注具体数量的个数,思维视