摘要
提出了一种基于文件静态信息检测木马文件的新方法,并以PE文件为分析对象,利用决策树与基于BP学习算法的分层网络,设计了基于文件静态信息的木马检测模型,实验证明,该模型能有效地判断文件是否为木马文件。
A new detecting method based on file's static attributes is proposed, and intelligent information processing techniques are used to analyze those static attributes, such as decision tree, BP network. Further, a detection model is established to estimate whether a PE file is a Trojan horse. Experimental results validate the work.
出处
《计算机工程》
CAS
CSCD
北大核心
2006年第6期198-200,共3页
Computer Engineering
基金
教育部科学技术研究重点基金资助项目(02038)
南开大学亚洲研究中心基金资助项目(AS0405)
天津理工大学科技发展基金资助项目(LG03017)
关键词
木马检测
数据挖掘
决策树
神经网络
PE文件
Trojan horses detection
Data mining
Decision tree
Neural networks
Portable executable file