基于离线汇编指令流分析的恶意程序算法识别技术
识别二进制程序中的程序算法,在恶意程序检测、软件分析、网络传输分析、计算机系统安全保护等领域有着广泛的应用和重要的意义.本文提出基于离线汇编指令流分析的恶意代码算法识别技术,综合运用二进制插桩、污点跟踪、循环识别等技术,从行为语义、关键常数两个维度对程序进行描述,并且分析提取特征.算法识别模型使用机器学习算法,针对双维度特征生成初阶识别模型,并通过模型融合优化识别效果,实现对广义程序算法的高准确率识别.
恶意程序 识别模型 离线指令流分析 特征提取
赵晶玲 陈石磊 曹梦晨 崔宝江
北京邮电大学计算机学院,北京100876,中国;移动互联网安全技术国家工程实验室,北京100876,中国
国内会议
北京
中文
82-98
2015-10-23(万方平台首次上网日期,不代表论文的发表时间)