您的位置: 专家智库 > >

王鹏飞

作品数:1 被引量:0H指数:0
供职机构:郑州电力高等专科学校更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇自适
  • 1篇自适应
  • 1篇木马
  • 1篇木马检测
  • 1篇攻击树
  • 1篇PE文件

机构

  • 1篇郑州电力高等...

作者

  • 1篇赵波
  • 1篇王鹏飞
  • 1篇刘少博
  • 1篇王晓燕

传媒

  • 1篇创新科技

年份

  • 1篇2013
1 条 记 录,以下是 1-1
排序方式:
基于自适应攻击树的木马检测方法
2013年
本文研究并总结出木马攻击行为的规律,通过静态分析PE文件提取出程序运行时调用的API,用木马攻击中常见的危险系统调用序列来建模一个动态攻击树,将分析PE文件得到的API调用集合与建立的攻击树进行匹配,有效的区分木马文件和正常文件,并能根据检测结果对攻击树进行动态的调整,以不断提高攻击树对未知病毒的检测能力。
王晓燕王鹏飞赵波刘少博
关键词:木马检测攻击树PE文件
共1页<1>
聚类工具0