【摘 要】
:
随着互联网技术和软件安全技术的不断发展,越来越多的恶意程序采用新型的反汇编干扰、反调试、指令混淆和特征隐藏技术,使得针对恶意程序的检测与识别愈加困难。传统的恶意程
论文部分内容阅读
随着互联网技术和软件安全技术的不断发展,越来越多的恶意程序采用新型的反汇编干扰、反调试、指令混淆和特征隐藏技术,使得针对恶意程序的检测与识别愈加困难。传统的恶意程序静态检测技术,无法对抗恶意程序静态混淆和特征隐藏,而传统的动态检测技术,往往使用函数行为粒度特征,丢弃了汇编指令流粒度特征,造成提取特征单一、效果低下。本论文提出了一种基于无感知沙箱技术,捕获并提取恶意程序的行为特征和指令流特征,构建多模型融合分类器对恶意程序进行识别的方法。本论文首先介绍了基于Pin的无感知沙箱PinFWSandBox的设计与实现技术,然后通过将恶意程序在无感知沙箱中动态运行,利用二进制插装技术和汇编指令流快照重放技术,提取包括系统调用特征、指令流特征、指令序列相似度特征等多维特征,再分别使用朴素贝叶斯机器学习算法构建单模型分类器,并最终构建多模型融合分类器,用于进行恶意程序识别和分类。本论文研究设计的分类系统,具有高效率、高召回率、多用途、安全稳定等特点。针对恶意程序和随机非恶意程序分类测试结果,最终分类器测试结果达到了接近96%的分类准确率和高于98%的恶意程序召回率,同时算法在广义程序功能分类上,也取得了良好的效果。
其他文献
为研究大米草与配合精料不同混合比例对福清山羊日增重和血液生化指标的影响,选取7月龄、健康、体重相近(15 kg±3 kg)的生长期福清山羊32只,随机分为4组,每组8只(公母各
摘要:职业院校肩负着培养高素质技能人才重任,须注重学生工匠精神的培养。以工匠精神的内涵为切入点,分析工匠精神传承与创新时代意蕴,剖析职业院校培养工匠精神的现状,探讨职业院校从德育教育、专业课教育、师资队伍建设、专业实训、现代学徒制等路径来传承与塑造工匠精神。 关键词:中国制造;高职学生;工匠精神;培养路径 中图分类号:710 文献标志码:A 文章编号:1673-9094-(2020)04C
通过临诊观察、病理剖检和细菌分离鉴定,确诊1例急性山羊败血性链球菌病。从患病羊心血分离的致病菌为革兰氏阳性菌,镜下呈单个球状或链状排列,在鲜血琼脂平板上呈β溶血,对
缺乏小初衔接的小学数学教学会导致学生升入初中后数学学习脱节。在小学数学教学中把握 "度"与"渡"的策略是:找到知识的生长点,看到知识迈向初中的发展点,在高年级阶段适当延
广大农村中小学现代教育技术也随着时代的步伐快速发展。现代教育技术以独特的优势进入农村课堂,冲击着传统的一张嘴、一支粉笔、一块黑板的教学模式,使广大教师的教育、教学
病例:患者,男,14岁,体重49 kg。因“右下腹疼痛3+天”于2018年3月5日入院。入院诊断:急性阑尾炎。专科情况:腹平,未见肠型及蠕动波,肝脾肋下未扪及,莫菲氏征阴性。右下腹麦氏
改革开放以来,各类社会组织在促进经济社会发展、行业自律、社会治理中发挥了积极作用,但是也渐渐地滋生出了一些负面的东西,甚至于乱象。为了净化社会风气,使社会组织能够持