清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

Malware visualization and automatic classification with enhanced information density

计算机科学 恶意软件 可视化 人工智能 数据挖掘
作者
Liu Yashu,Wang Zhihai,Hou Yueran,Yan Hanbing
出处
期刊:Journal of Tsinghua University [Tsinghua University Press]
卷期号:59 (1): 9-14
标识
DOI:10.16511/j.cnki.qhdxxb.2018.22.054
摘要

The development of computers and networking has been accompanied by exponential increases in the amount of malware which greatly threaten cyber space applications. This study combines the reverse analysis of malicious codes with a visualization method in a method that visualizes operating code sequences extracted from the .text section of portable and excutable (PE) files. This method not only improves the efficiency of malware, but also solves the difficulty of simHash similarity measurements. Tests show that this method identifies more effective features with higher information densities. This method is more efficient and has better classification accuracy than traditional malware visualization methods. 摘要 计算机及网络技术的发展致使恶意代码数量每年以指数级数增长, 对网络安全构成了严重的威胁。该文将恶意代码逆向分析与可视化相结合, 提出了将可移植可执行 (PE) 文件的“.text”段函数块的操作码序列simHash值可视化的方法, 不仅提高了恶意代码可视化的效率, 而且解决了操作码序列simHash值相似性判断困难的问题。实验结果表明:该可视化方法能够获得有效信息密度增强的分类特征; 与传统恶意代码可视化方法相比, 该方法更高效, 分类结果更准确。

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
科研通AI6.2应助livialiu采纳,获得10
3秒前
8秒前
Hiram完成签到,获得积分0
9秒前
livialiu发布了新的文献求助10
14秒前
miki完成签到 ,获得积分10
17秒前
成就的香菇完成签到,获得积分10
29秒前
Vintoe完成签到 ,获得积分10
30秒前
34秒前
禾木完成签到,获得积分10
39秒前
41秒前
禾木发布了新的文献求助10
44秒前
沉梦昂志完成签到 ,获得积分10
47秒前
翟庆春完成签到,获得积分10
49秒前
螺丝炒钉子完成签到,获得积分10
55秒前
CodeCraft应助livialiu采纳,获得10
1分钟前
Hao完成签到,获得积分10
1分钟前
羞涩的问兰完成签到,获得积分10
1分钟前
naczx完成签到,获得积分0
1分钟前
1分钟前
零丁完成签到,获得积分10
1分钟前
小田完成签到 ,获得积分10
2分钟前
梁梁完成签到 ,获得积分10
2分钟前
领导范儿应助livialiu采纳,获得10
2分钟前
Autin完成签到,获得积分10
2分钟前
帅气的芷文完成签到,获得积分10
2分钟前
2分钟前
赖氨酸完成签到,获得积分10
2分钟前
深情安青应助livialiu采纳,获得10
3分钟前
琳io完成签到 ,获得积分10
3分钟前
紫熊完成签到,获得积分10
3分钟前
3分钟前
胡杨树2006完成签到,获得积分10
3分钟前
livialiu发布了新的文献求助10
3分钟前
老石完成签到 ,获得积分0
3分钟前
隐形曼青应助livialiu采纳,获得10
3分钟前
4分钟前
4分钟前
4分钟前
4分钟前
livialiu发布了新的文献求助10
4分钟前
高分求助中
Signals, Systems, and Signal Processing 610
Fundamentals of Pharmaceutical and Biologics Regulations: A Global Perspective, Second Edition 600
久松真一著作集〈第5巻〉禅と芸術 500
Fundamentals of Modern Mathematics: A Practical Review (Dover Books on Mathematics) 500
Cold War Transcended: Australia's China Policy, 1949-1990 470
Cybercrime: The Transformation of Crime in the Information Age, 2nd Edition 400
Moore's Clinically Oriented Anatomy 10th Edition 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6612488
求助须知:如何正确求助?哪些是违规求助? 8377993
关于积分的说明 17924117
捐赠科研通 5777491
什么是DOI,文献DOI怎么找? 2958286
邀请新用户注册赠送积分活动 1933549
关于科研通互助平台的介绍 1835514