摘要
本发明公开了一种计算机恶意程序中间代码行为的图式表征方法,包括以下步骤:S0:从恶意程序库中选择样本程序,放入待检测程序中;S1:获取所有待检测程序在词法分析后的结果;S2:构建操作码调用关联图OCG;S3:计算每两个OCG的相似度,构成相似度矩阵;S4:将相似度矩阵转换成特征矩阵;S5:对待检测程序进行定位与匹配。以实现对恶意程序中行为语义信息和调用结构信息的表征,有效提高了传统的恶意程序表征方法准确率,同时大幅降低恶意程序检测的漏检率。
技术关键词
表征方法
模糊哈希算法
节点
矩阵
数值
程序
计算机
拉普拉斯
标识符
列表
分片
样本
特征值
标记
语义
元素
基础
系统为您推荐了相关专利信息
煤质快速检测方法
指标
元素
神经网络算法
Sigmoid函数