期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
一种恶意代码变种检测的有效方法 被引量:1
1
作者 韩小素 庞建民 岳峰 《计算机安全》 2010年第9期53-57,共5页
为了改变基于特征码病毒查杀存在的滞后性,以及对于恶意代码变种的无效性,提出了一种基于支持向量机和模糊推理技术的恶意代码及其变种的检测方法。基于Radux原型系统,通过使用多分类机,将恶意程序进一步细分为病毒、蠕虫和木马程序,然... 为了改变基于特征码病毒查杀存在的滞后性,以及对于恶意代码变种的无效性,提出了一种基于支持向量机和模糊推理技术的恶意代码及其变种的检测方法。基于Radux原型系统,通过使用多分类机,将恶意程序进一步细分为病毒、蠕虫和木马程序,然后进行恶意代码判定的模糊推理,使得未知病毒的检测概率进一步提升,对于已有恶意程序的检测率高达99.03%,对于恶意程序变种的检测率达到93.38%。 展开更多
关键词 支持向量机 模糊推理 Radux 恶意代码检测 恶意代码变种
下载PDF
可执行文件中子程序异常返回的识别 被引量:1
2
作者 张一弛 庞建民 +1 位作者 赵荣彩 韩小素 《计算机工程》 CAS CSCD 北大核心 2009年第2期15-17,共3页
针对子程序异常返回对反汇编操作的干扰,提出一种能够有效对抗该技术的反汇编算法。该算法通过2遍解码流程对目标可执行程序进行扫描,模拟代码执行过程中对内存栈的操作,从而正确解码出经过混淆处理的可执行程序。通过与2款常用反汇编器... 针对子程序异常返回对反汇编操作的干扰,提出一种能够有效对抗该技术的反汇编算法。该算法通过2遍解码流程对目标可执行程序进行扫描,模拟代码执行过程中对内存栈的操作,从而正确解码出经过混淆处理的可执行程序。通过与2款常用反汇编器IDAPro和OBJDump的反汇编结果进行比较,证明该算法能够有效地识别出子程序异常返回的情况,从而有效提高反汇编的正确率。 展开更多
关键词 反汇编 代码混淆 恶意程序
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部