-
题名一种恶意代码变种检测的有效方法
被引量:1
- 1
-
-
作者
韩小素
庞建民
岳峰
-
机构
信息工程大学信息工程学院
-
出处
《计算机安全》
2010年第9期53-57,共5页
-
基金
No.2006AA01Z408
国家高技术研究发展计划(863)~~
-
文摘
为了改变基于特征码病毒查杀存在的滞后性,以及对于恶意代码变种的无效性,提出了一种基于支持向量机和模糊推理技术的恶意代码及其变种的检测方法。基于Radux原型系统,通过使用多分类机,将恶意程序进一步细分为病毒、蠕虫和木马程序,然后进行恶意代码判定的模糊推理,使得未知病毒的检测概率进一步提升,对于已有恶意程序的检测率高达99.03%,对于恶意程序变种的检测率达到93.38%。
-
关键词
支持向量机
模糊推理
Radux
恶意代码检测
恶意代码变种
-
Keywords
Support Vector Machine
Fuzzy Reasoning
Reverse Analysis for Detecting Unsafe eXecutables
Malicious Code Detection
Malicious Code Variants
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名可执行文件中子程序异常返回的识别
被引量:1
- 2
-
-
作者
张一弛
庞建民
赵荣彩
韩小素
-
机构
解放军信息工程大学信息工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第2期15-17,共3页
-
基金
国家“863”计划基金资助项目(2006AA01Z408)
-
文摘
针对子程序异常返回对反汇编操作的干扰,提出一种能够有效对抗该技术的反汇编算法。该算法通过2遍解码流程对目标可执行程序进行扫描,模拟代码执行过程中对内存栈的操作,从而正确解码出经过混淆处理的可执行程序。通过与2款常用反汇编器IDAPro和OBJDump的反汇编结果进行比较,证明该算法能够有效地识别出子程序异常返回的情况,从而有效提高反汇编的正确率。
-
关键词
反汇编
代码混淆
恶意程序
-
Keywords
disassembly
code obfuscation
malware
-
分类号
TP301.6
[自动化与计算机技术—计算机系统结构]
-