申请/专利权人:韩山师范学院
申请日:2020-06-28
公开(公告)日:2024-02-02
公开(公告)号:CN111797398B
主分类号:G06F21/56
分类号:G06F21/56;G06F18/24
优先权:
专利状态码:有效-授权
法律状态:2024.02.02#授权;2020.11.06#实质审查的生效;2020.10.20#公开
摘要:本发明公开了一种恶意代码可视化及变种检测方法、系统、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过输出恶意代码所对应的希尔伯特变换谱,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过基于恶意代码样本对应的希尔伯特变换谱进行分类模型训练,使得恶意代码家族分类更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。
主权项:1.一种恶意代码可视化及变种检测方法,其特征在于,所述恶意代码可视化及变种检测方法包括:获取待检测的恶意代码,并将所述恶意代码转换为一维时间序列信号,包括:获取所述恶意代码的二进制可执行文件,按照每预设二进制位数对应一无符号整数的转换规则,将所述二进制可执行文件转换为一维整数数组;将所述一维整数数组按照预设采样规则进行下采样,得到并输出所述一维时间序列信号;将所述一维时间序列信号进行希尔伯特变换,得到与所述恶意代码对应的希尔伯特变换谱并输出,包括:将所述一维时间序列信号进行希尔伯特变换,得到所述一维时间序列信号的包络、瞬时相位与瞬时频率;将所述包络、瞬时相位与瞬时频率堆叠成所述恶意代码对应的希尔伯特变换谱并显示;基于所述恶意代码对应的希尔伯特变换谱,利用预设恶意代码分类器对所述恶意代码进行变种检测,以得到所述恶意代码所属的家族信息,其中,所述恶意代码分类器基于预设恶意代码样本所对应的希尔伯特变换谱训练所得。
全文数据:
权利要求:
百度查询: 韩山师范学院 恶意代码可视化及变种检测方法、系统、设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。