2024年11月30日
星期六
|
欢迎来到维普•公共文化服务平台
登录
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
李盟
作品数:
4
被引量:13
H指数:1
供职机构:
中国科学院信息工程研究所
更多>>
发文基金:
国家自然科学基金
国家高技术研究发展计划
更多>>
相关领域:
自动化与计算机技术
更多>>
合作作者
王蕊
中国科学院信息工程研究所
贾晓启
中国科学院信息工程研究所
林东岱
中国科学院信息工程研究所
作品列表
供职机构
相关作者
所获基金
研究领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
3篇
专利
1篇
期刊文章
领域
2篇
自动化与计算...
主题
4篇
代码
4篇
恶意
4篇
恶意代码
2篇
动态语义
2篇
虚拟环境
2篇
样本库
2篇
语义
2篇
语义特征
1篇
特征选取
1篇
内存
1篇
建模方法
1篇
函数
机构
4篇
中国科学院
1篇
中国科学院大...
作者
4篇
王蕊
4篇
李盟
3篇
贾晓启
1篇
林东岱
传媒
1篇
计算机应用与...
年份
1篇
2017
2篇
2015
1篇
2014
共
4
条 记 录,以下是 1-4
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
一种基于动态语义特征的恶意代码分析检测方法
本发明涉及一种基于动态语义特征的恶意代码分析检测方法,其步骤包括:1)将恶意样本库中待分析检测的代码动态运行于虚拟环境之中,监测其运行过程并提取出原始特征;2)筛选出代表该代码语义特征的API名称信息;3)建立代表该代码...
贾晓启
李盟
王蕊
一种动态多级恶意代码行为分析方法及系统
本发明涉及一种动态多级恶意代码行为分析方法及系统。该方法包括:在硬件模拟器中运行恶意代码,在运行过程中提取恶意代码执行的指令信息;在恶意代码运行过程中,在硬件模拟器的模拟内存中截获恶意代码执行的关键函数;根据获取的恶意代...
王蕊
李盟
张道娟
文献传递
一种基于动态语义特征的恶意代码分析检测方法
本发明涉及一种基于动态语义特征的恶意代码分析检测方法,其步骤包括:1)将恶意样本库中待分析检测的代码动态运行于虚拟环境之中,监测其运行过程并提取出原始特征;2)筛选出代表该代码语义特征的API名称信息;3)建立代表该代码...
贾晓启
李盟
王蕊
文献传递
一种恶意代码特征选取和建模方法
被引量:13
2015年
针对恶意代码分析检测中静态分析技术难以检测变形、多态代码的问题,提出一种提取恶意代码语义动态特征的方法。该方法在虚拟环境下提取恶意代码动态特征,从而达到保护物理机的目的,提取出的原始特征经过进一步的筛选处理,得到各个代码样本的API调用序列信息。为了使得特征更加有效,改进传统n-gram模型,添加n-gram频次信息以及各API间的依赖关系,构建改进的n-gram模型。实验结果分析部分采用机器学习方法,分别使用了决策树、K近邻、支持向量机、贝叶斯网络等分类器对选定的样本特征进行10折交叉验证。实验结果显示该特征选取在决策树J48下的检测效果最好,可以有效检测采用混淆、多态技术的恶意代码。
李盟
贾晓启
王蕊
林东岱
关键词:
恶意代码
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张