线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于代码进化的恶意代码沙箱规避检测技术研究

梁光辉; 庞建民; 单征 电子与信息学报 2019年第02期

摘要:为了对抗恶意代码的沙箱规避行为,提高恶意代码的分析效率,该文提出基于代码进化的恶意代码沙箱规避检测技术。提取恶意代码的静态语义信息和动态运行时信息,利用沙箱规避行为在代码进化过程中所产生的动静态语义上的差异,设计了基于相似度差异的判定算法。在7个实际恶意家族中共检测出240个具有沙箱规避行为的恶意样本,相比于JOE分析系统,准确率提高了12.5%,同时将误报率降低到1%,其验证了该文方法的正确性和有效性。

关键词:恶意代码沙箱规避静态相似度

单位:解放军信息工程大学; 郑州450001; 数学工程与先进计算国家重点实验室; 郑州450001

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子与信息学报

北大期刊

¥1272.00

关注 31人评论|2人关注