【24h】

Statistical Study of Imported APIs by PE Type Malware

机译:PE类型恶意软件对进口原料药的统计研究

获取原文
获取原文并翻译 | 示例

摘要

In this paper we introduce a statistical study which enable us to know which are Windows APIs that are most imported by malware codes. To do that, we have used a given number of infected Portable Executable (PE) files and another number of none infected ones. We used statistical Khi test to set if an API is likely used by malware or not. We guess that a given work is necessary and important for behavior-based malware detection, especially which use API importations to analyze PE codes. For experimentation purpose, we have used a large set of PE files extracted from known databases to perform our analysis and establish our conclusions.
机译:在本文中,我们介绍了一项统计研究,使我们能够了解哪些Windows API最受恶意软件代码导入。为此,我们使用了给定数量的受感染可移植可执行文件(PE),以及另外一些未受感染的文件。我们使用统计Khi测试来设置API是否可能被恶意软件使用。我们猜测,给定的工作对于基于行为的恶意软件检测是必要且重要的,尤其是使用API​​导入来分析PE代码的工作。为了进行实验,我们使用了从已知数据库中提取的大量PE文件来进行分析和得出结论。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号