基于动静结合的Android恶意代码行为相似性检测-计算机应用研究
基于动静结合的Android 恶意代码行为相似性检测
作者 陈鹏, 赵荣彩, 韩金, 孟曦
机构 数学工程与先进计算国家重点实验室
发表期刊 《计算机应用研究》
预排期卷 2018 年第35 卷第5 期
访问地址 /article/02-2018-05-053.html
发布日期 2017-05-25 09:22:43
引用格式 陈鹏, 赵荣彩, 韩金, 孟曦. 基于动静结合的Android 恶意代码行为相似性检测[J/OL]. [2017-05-
25]. /article/02-2018-05-053.html.
摘要 针对同家族恶意软件行为具有相似性的特点进行研究,提出通过静态分析和动态运行程序相结合
的方式度量软件行为的相似性。通过反编译和soot 代码转换框架获取程序控制流图,利用行为子
图匹配算法从静态方面对程序行为相似性进行度量;通过自动化测试框架运行程序,利用文本无
关压缩算法将捕获到的trace 文件压缩后进行相似性度量。该检测方法综合静态检测执行效率高
和动态检测准确率高的优点,提高了软件行为相似
您可能关注的文档
- 城镇土地生态环境效应的影响因素研究基于-南京农业大学学报.PDF
- 埝坛引水渠永定河灌渠–芦求路.DOC
- 域组代谢性谷氨酸受体参与新生鼠离体延髓脑片-南方医科大学学报.PDF
- 城镇道路工程质量评价.ppt
- 域高速公路网运营与服务信息化平台研究.PDF
- 域间路由系统级联失效分析与建模.PDF
- 培养大鼠海马脑片模拟痫性发作后pcREB在细胞-重庆医科大学学报.PDF
- 培养液诱导微生物改性粉土的抗剪强度特性研究-宁波大学学报理工版.PDF
- 培养学生读数.PPT
- 培育良种-温州第二高级中学.PPT
- 基于区域序列枚举法的蜂巢数独求解算法研究-计算机工程与应用.PDF
- 基于区域搜索与矩特征分类的文本精确定位-计算机工程与应用.PDF
- 基于区块链的电子证据系统架构模型-计算机科学.PDF
- 基于协作通信异构网络链路质量提升技术研究-计算机应用研究.PDF
- 基于单向函数的动态密钥分存方案A-软件学报.PDF
- 基于单值中智集的TOPSIS方法-江苏科技大学学报.PDF
- 基于单晶多孔钯纳米花的无酶型葡萄糖传感器研究-贵金属.PDF
- 基于单边选择链和样本分布密度融合机制的非平衡数据挖掘-电子学报.PDF
- 基于卫星观测的一例东北冷涡天气的初步分析-国家卫星气象中心.PDF
- 基于卡尔曼滤波的多目标跟踪方法-计算机科学.PDF
原创力文档

文档评论(0)