期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种虚拟化恶意程序检测系统的实现
1
作者 吴晨 王雄 《西安邮电大学学报》 2014年第2期77-81,共5页
为了自动智能检测出新变种的恶意程序,使用虚拟执行与应用程序接口钩子技术,分析程序执行中调用的系统接口,将接口调用顺序编码形成一个特征序列。运用编辑距离算法计算程序特征序列与数据库中恶意特征序列的相似度,实现自动判别恶意种... 为了自动智能检测出新变种的恶意程序,使用虚拟执行与应用程序接口钩子技术,分析程序执行中调用的系统接口,将接口调用顺序编码形成一个特征序列。运用编辑距离算法计算程序特征序列与数据库中恶意特征序列的相似度,实现自动判别恶意种类的功能。在随机选取样本的的前提下,本系统对样本分析后结果表明,检测识别精确度达到92%,误报率仅为6%。 展开更多
关键词 接口钩子 虚拟化 恶意程序检测 编辑距离算法
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部