聯系人:
所在地:
一種基于文件靜態結構屬性的惡意軟件檢測方法,特別是針對PE文件和ELF文件的檢測方法。在訓練階段,首先提取文件樣本靜態結構屬性;接著進行數據預處理工作,選擇過濾算法進行選擇過濾,然后使用這些數據來訓練分類器;在檢測階段,根據處理過濾得到的靜態結構屬性,使用訓練好的分類器,對檢測文件進行分類,得到是惡意軟件或是正常文件的結果。本發明以99%以上的準確率檢測已知和未知的惡意軟件,檢測時間短,占用系統資源少,可實際部署于反病毒軟件中使用。本方法不受加殼、混淆、變形、多態等技術影響,目前可應用于Windwos和Linux平臺,同時還可以用于各種手機、掌上電腦等嵌入式平臺。