摘要
本申请公开了一种恶意程序的检测方法及装置、存储介质、计算机设备,该方法包括:当恶意程序样本运行时,捕获所述恶意程序样本的网络流量数据包,并根据所述网络流量数据包,确定所述恶意程序样本对应的多个网络会话;通过特征片段提取算法,从所述多个网络会话中提取所述恶意程序样本对应的特征片段;利用关键词树算法,根据所述特征片段中生成正则表达式,并基于动态评价标准的筛选器,从所述正则表达式中筛选出目标正则表达式,通过Snort规则对所述目标正则表达式进行转化,得到恶意程序检测模型;通过所述恶意程序检测模型对待检测程序进行检测,以识别恶意程序。本申请可以大大提升后续恶意程序的识别准确度。
技术关键词
节点
广义后缀树
识别恶意程序
网络
关键词
会话
样本
筛选器
算法
计算机设备
层级
颜色
处理器
动态
模块
标识
频率
元素
系统为您推荐了相关专利信息
胶囊神经网络
长短期记忆网络
巡检方法
无人机
特征提取方法
竖炉加料装置
通信控制系统
多模态数据采集
耐高温传感器
控制策略
贝叶斯神经网络
氯离子扩散系数
抗硫酸盐侵蚀
数据
神经网络参数
中医体质辨识
数据分析方法
机器学习模型
样本
人工神经网络模型