摘要
本发明公开了一种恶意软件分析识别方法和装置。所述方法包括:对沙箱中运行的待检测代码进行数据提取,确定应用程序编辑接口调用序列;通过预先构建的多头注意力图网络对所述应用程序编辑接口调用序列进行特征处理,确定特征提取图;通过预设的多维词嵌入方法对所述应用程序编辑接口调用序列进行特征提取,确定目标语义链嵌入向量;通过预先构建的识别网络根据所述特征提取图和所述目标语义链嵌入向量进行恶意代码识别,确定目标识别结果。本发明能够通过融合不同层次的特征捕捉恶意行为的共性特征,实现对恶意软件行为的精准分类与检测,从而提升了恶意软件检测的鲁棒性和准确性。
技术关键词
编辑
词嵌入方法
恶意代码识别
接口
注意力
恶意软件分析
节点
语义特征
动作特征
序列
网络
沙箱
识别方法
编码特征
恶意软件检测
融合特征
日志
数据
邻居
系统为您推荐了相关专利信息
故障检修方法
样本
图像结构信息
故障检修系统
图像特征提取
RS485芯片
SFP光模块
接口连接器
金手指
IIC总线接口
能量管理策略
拓扑图
仿真模型
信息编码器
混合动力汽车