计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2011年
24期
1-3
,共3页
王新志%孙乐昌%张旻%陈韬
王新誌%孫樂昌%張旻%陳韜
왕신지%손악창%장민%진도
恶意行为检测%序列模式发现%软件行为%汇编指令%静态检测
噁意行為檢測%序列模式髮現%軟件行為%彙編指令%靜態檢測
악의행위검측%서렬모식발현%연건행위%회편지령%정태검측
为有效预防变形病毒和新出现的恶意软件,提出一种基于序列模式发现的恶意行为静态检测方法.将恶意代码转换为汇编代码,对其进行预处理,采用类Apriori算法完成序列模式发现,并去除正常模式,得到可用于未知恶意代码检测的模式集合.实验结果表明,该方法的正确率较高、漏报率较低.
為有效預防變形病毒和新齣現的噁意軟件,提齣一種基于序列模式髮現的噁意行為靜態檢測方法.將噁意代碼轉換為彙編代碼,對其進行預處理,採用類Apriori算法完成序列模式髮現,併去除正常模式,得到可用于未知噁意代碼檢測的模式集閤.實驗結果錶明,該方法的正確率較高、漏報率較低.
위유효예방변형병독화신출현적악의연건,제출일충기우서렬모식발현적악의행위정태검측방법.장악의대마전환위회편대마,대기진행예처리,채용류Apriori산법완성서렬모식발현,병거제정상모식,득도가용우미지악의대마검측적모식집합.실험결과표명,해방법적정학솔교고、루보솔교저.