一种跨架构恶意代码检测方法及装置

AITNT
正文
推荐专利
一种跨架构恶意代码检测方法及装置
申请号:CN202411808808
申请日期:2024-12-10
公开号:CN119740232A
公开日期:2025-04-01
类型:发明专利
摘要
一种跨架构恶意代码检测方法及装置,该方法通过提取不同架构下的汇编操作码并建立映射关系,使得在跨架构分析中能够准确理解指令的含义,有助于消除架构差异带来的理解困难;将映射后的指令输入到3‑gram模型中,生成固定长度的嵌入向量,计算目标文件的嵌入向量和恶意样本的嵌入向量之间的欧氏距离,得到目标文件与恶意样本之间的相似度,从而在采用专家知识的基础上,对剩余操作码进行动态分析,得到完整指令映射关系表,能够有效地利用映射后的指令操作码进行恶意代码检测,有助于提高不同架构下的恶意代码检测的准确性,显著提高跨架构汇编指令分析的效率和准确性,提高检测效率,降低时间成本。
技术关键词
操作码指令 恶意代码检测方法 恶意样本 恶意代码检测装置 映射关系表 建立映射关系 K均值聚类算法 指令操作码 标记 序列 模拟器 分析模块 语义 格式 基础
系统为您推荐了相关专利信息
1
知识图谱的构建方法、装置、计算机设备及存储介质
图谱 模式识别算法 计算机可读指令 校验工具 计算机设备
2
基于人工智能的电子商务后台商品品类归类方法及系统
归类方法 节点 分布式数据处理 冲突检测机制 数据完整性校验
3
机械臂关节的双编码器校准方法、控制系统
编码器校准方法 映射关系表 电机编码器 脉冲 机械臂关节模组
4
一种对多层语义高级威胁知识进行识别的方法及装置
语义实体 关系建模 语义技术 识别网络攻击 知识本体
5
多模态算力网络系统
网关 网络系统 报文 网元 网络状态监测
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号