【摘 要】
:
针对当前恶意代码动态分析中存在的提取特征方式单一、检测率低、误报率高等问题,提出一种线程融合特征分析检测方法。基于传统沙箱分析报告,该方法利用线程号分别建立样本AP
【机 构】
:
中国人民公安大学警务信息工程与网络安全学院
【基金项目】
:
“十三五”国家密码发展基金密码理论研究重点课题(No.MMJJ20180108),中国人民公安大学2020年基本科研业务费重大项目(No.2020JKF101)
论文部分内容阅读
针对当前恶意代码动态分析中存在的提取特征方式单一、检测率低、误报率高等问题,提出一种线程融合特征分析检测方法。基于传统沙箱分析报告,该方法利用线程号分别建立样本API调用序列,将API线程内的调用顺序及返回值作为API参数构建特征,在特征处理阶段分别用统计、计算两种方法构建两类特征,并将LR(Logistic Regression)算法改进的Vec-LR算法用于二分类判断,并与其他算法及软件进行比较。经实验证明,该方法准确率优于当前主流检测方法,可达94.37%。
其他文献
研究背景自1999年,大量临床前研究表明,常用全麻药如七氟醚、丙泊酚等对发育期大脑具有神经毒性。据美国麻醉质量研究所统计,每年约10%的婴幼儿因行各种诊疗措施需要暴露于全麻药,我国人口基数大,需要手术和麻醉更多。婴幼儿处于大脑发育的关键期,易受外界不良因素的影响,这一时期也称为“易损期”,与突触发育峰期重叠。突触发育是一个精细调控的过程,粘附分子neuroli gins(NLGs)是突触后膜的跨膜
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
目的分析总结应用超声早期诊断类风湿性关节炎(RA)患者的临床价值。方法对48例RA患者的大关节进行彩色高频多普勒检查,并与48例正常人的多普勒超声检查结果对比。主要对比正常
针对广西物流配送网络尚未形成的现状,分析影响物流配送网络建设的主要因素,阐述建设物流配送网络的措施,提出通过加强政策引导,改善配送组织形式,调整配送运力结构,建立与物
报道了从高梁壳中提取天然色素高梁红的先进工艺。经有关厂家应用可在肉制品,糖果等方面作着色剂,介绍了产品的技术参数,并对拓宽高梁红色素的应用领域进行了讨论。
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
“现在不同的屏幕给打通以后,它们能够产生的商业价值越来越大。我觉得这个变化的本身对文化产业与媒体应用产业是一个突飞猛进的商机。”
在整个行业中,“硬资源”仅仅是资源的一种,行业的创新,更多地表现在对“软资源”的控制与驾驭上。“在更多的时候,人才、信息、平台、话语权等等,都是比矿山资源更为重要的资源。