摘要
本发明公开了一种基于代码语义图像的物联网病毒变种家族分类方法,涉及网络空间安全技术领域,方法包括:对物联网病毒的可执行文件进行反汇编操作,并选取其汇编代码中的关键操作码作为分析依据;利用N‑gram模型提取操作码序列作为代码语义特征,并将病毒样本的操作码序列转换为操作码特征向量;将操作码序列向量转换成固定尺寸的代码语义灰度图像,使其能够有效表征物联网病毒的代码段细粒度语义特征;利用卷积神经网络对代码语义图像进行有效分类以获得家族信息;基于代码语义图像的物联网病毒变种家族分类方法能够高效准确地对物联网病毒进行家族判定。
技术关键词
家族分类方法
病毒
序列
图像
语义特征
样本
代码结构
像素矩阵
像素点
滑动窗口
节点
信息熵
尺寸
元素
频率
纵轴