摘要
一种跨架构恶意代码检测方法及装置,该方法通过提取不同架构下的汇编操作码并建立映射关系,使得在跨架构分析中能够准确理解指令的含义,有助于消除架构差异带来的理解困难;将映射后的指令输入到3‑gram模型中,生成固定长度的嵌入向量,计算目标文件的嵌入向量和恶意样本的嵌入向量之间的欧氏距离,得到目标文件与恶意样本之间的相似度,从而在采用专家知识的基础上,对剩余操作码进行动态分析,得到完整指令映射关系表,能够有效地利用映射后的指令操作码进行恶意代码检测,有助于提高不同架构下的恶意代码检测的准确性,显著提高跨架构汇编指令分析的效率和准确性,提高检测效率,降低时间成本。
技术关键词
操作码指令
恶意代码检测方法
恶意样本
恶意代码检测装置
映射关系表
建立映射关系
K均值聚类算法
指令操作码
标记
序列
模拟器
分析模块
语义
格式
基础
系统为您推荐了相关专利信息
图谱
模式识别算法
计算机可读指令
校验工具
计算机设备
归类方法
节点
分布式数据处理
冲突检测机制
数据完整性校验
编码器校准方法
映射关系表
电机编码器
脉冲
机械臂关节模组
语义实体
关系建模
语义技术
识别网络攻击
知识本体