期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于QEMU的CPU指令频度分析
1
作者
孙卫真
张美琳
+2 位作者
向勇
毛英明
曹睿东
《计算机工程与应用》
CSCD
北大核心
2017年第11期61-66,共6页
采集计算机在不同应用环境下的指令流,并对计算机各个指令使用的频度进行统计,对CPU指令设计和优化有指导意义。针对现有指令频度统计方法存在的跟踪效率低、获取速度慢等问题,提出一种新的指令频度分析方法。该方法的核心思想是在QEMU...
采集计算机在不同应用环境下的指令流,并对计算机各个指令使用的频度进行统计,对CPU指令设计和优化有指导意义。针对现有指令频度统计方法存在的跟踪效率低、获取速度慢等问题,提出一种新的指令频度分析方法。该方法的核心思想是在QEMU模拟器上执行用户行为脚本,利用QEMU插件获取CPU执行的指令流,并利用基于块的统计优化性能。实验结果表明,该方法可跟踪并获取指令流,能高效地分析出各指令的使用频度,并直观地展示分析结果。
展开更多
关键词
指令频度
虚拟机
模拟
自动测试
下载PDF
职称材料
基于文件指令的聚类及聚类融合在恶意软件检测中的算法设计与实现
2
作者
郑涛
邓永强
《电子技术(上海)》
2024年第6期56-61,共6页
阐述基于文件指令的恶意软件特征表达方法。针对不相关的指令序列特征提出加权子空间的聚类方法WKM,解决传统聚类很难在全特征空间搜索到被淹没的族。针对指令频度特征提出一种混合聚类方法PFHK,解决仅靠层次或划分方法无法处理的恶意...
阐述基于文件指令的恶意软件特征表达方法。针对不相关的指令序列特征提出加权子空间的聚类方法WKM,解决传统聚类很难在全特征空间搜索到被淹没的族。针对指令频度特征提出一种混合聚类方法PFHK,解决仅靠层次或划分方法无法处理的恶意软件的形状失真和密度不均匀现象。并引入聚类融合方法CCE,对不同聚类算法进行融合,还可以加入用户自定义的约束条件。相较其他常用反恶意软件,每日检出的病毒数量是它们检出的1.2~1.3倍,性能上在耗时超过30s以上时明显优与常用反恶意软件。
展开更多
关键词
聚类
聚类融合
恶意软件聚类
文件
指令
指令频度
原文传递
题名
基于QEMU的CPU指令频度分析
1
作者
孙卫真
张美琳
向勇
毛英明
曹睿东
机构
首都师范大学信息工程学院计算机科学与技术系
清华大学计算机科学与技术系网络所
北京理工大学计算机学院
出处
《计算机工程与应用》
CSCD
北大核心
2017年第11期61-66,共6页
基金
核高基项目(No.2012ZX01039-004-41
No.2012ZX01039-003)
文摘
采集计算机在不同应用环境下的指令流,并对计算机各个指令使用的频度进行统计,对CPU指令设计和优化有指导意义。针对现有指令频度统计方法存在的跟踪效率低、获取速度慢等问题,提出一种新的指令频度分析方法。该方法的核心思想是在QEMU模拟器上执行用户行为脚本,利用QEMU插件获取CPU执行的指令流,并利用基于块的统计优化性能。实验结果表明,该方法可跟踪并获取指令流,能高效地分析出各指令的使用频度,并直观地展示分析结果。
关键词
指令频度
虚拟机
模拟
自动测试
Keywords
instruction frequency
virtual machine
simulation
automatic test
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于文件指令的聚类及聚类融合在恶意软件检测中的算法设计与实现
2
作者
郑涛
邓永强
机构
广东科学技术职业学院
出处
《电子技术(上海)》
2024年第6期56-61,共6页
基金
广东科学技术职业学院校级课程思政示范课程项目(Photoshop图像处理)
广东科学技术职业学院校级金课项目(图像处理教法示范)
+1 种基金
2023年度广东省委员会青少年研究共建课题(2023GJ051)
2023年度广东省新媒体产教融合创新平台项目(2023CJPT002)。
文摘
阐述基于文件指令的恶意软件特征表达方法。针对不相关的指令序列特征提出加权子空间的聚类方法WKM,解决传统聚类很难在全特征空间搜索到被淹没的族。针对指令频度特征提出一种混合聚类方法PFHK,解决仅靠层次或划分方法无法处理的恶意软件的形状失真和密度不均匀现象。并引入聚类融合方法CCE,对不同聚类算法进行融合,还可以加入用户自定义的约束条件。相较其他常用反恶意软件,每日检出的病毒数量是它们检出的1.2~1.3倍,性能上在耗时超过30s以上时明显优与常用反恶意软件。
关键词
聚类
聚类融合
恶意软件聚类
文件
指令
指令频度
Keywords
clustering
cluster fusion
malicious software classification
document instructions
command frequency
分类号
TP18 [自动化与计算机技术—控制理论与控制工程]
TP311.13 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于QEMU的CPU指令频度分析
孙卫真
张美琳
向勇
毛英明
曹睿东
《计算机工程与应用》
CSCD
北大核心
2017
0
下载PDF
职称材料
2
基于文件指令的聚类及聚类融合在恶意软件检测中的算法设计与实现
郑涛
邓永强
《电子技术(上海)》
2024
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部