首页> 中国专利> 基于马尔科夫模型的内存中软件基因动态提取方法

基于马尔科夫模型的内存中软件基因动态提取方法

摘要

本发明属于恶意代码检测技术领域,公开一种基于马尔科夫模型的内存中软件基因动态提取方法,包括:步骤1:建立基于QEMU虚拟机平台的内存捕获系统;步骤2:基于所述内存捕获系统在加壳恶意代码执行时进行虚拟机相关内存转储;步骤3:基于未加壳恶意代码中提取的恶意代码软件基因构建马尔科夫模型;步骤4:基于非恶意代码中提取的代码片段构建第一状态转换矩阵;步骤5:利用所述第一状态转换矩阵对所述马尔科夫模型进行优化,得到加壳软件基因检测模型;步骤6:通过所述加壳软件基因检测模型对加壳恶意代码进行恶意代码软件基因提取。本发明具有较高的恶意代码软件基因检测率及较低的误报率。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-11-29

    实质审查的生效 IPC(主分类):G06F21/56 申请日:20190625

    实质审查的生效

  • 2019-11-05

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号