基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
恶意代码往往通过加壳的方式达到隐藏自身的目的,因此,判断是否加壳是分析恶意代码的前提.目前通过分析代码的信息熵来判断是否加壳是较为有效的方法.本文提出了一种基于分段加权的改进信息熵算法,提高了判断壳的检测率.
推荐文章
基于对象语义的恶意代码检测方法
恶意代码检测
系统对象
抗混淆
语义
状态变迁图
基于敏感点覆盖的恶意代码检测方法
恶意代码检测
敏感行为函数
系统函数调用图
敏感路径
符号执行
基于“In-VM”思想的内核恶意代码行为分析方法
网络安全
虚拟机
恶意代码分析
内核模块
基于模糊识别恶意代码检测技术的研究
模糊识别
恶意代码
支持向量机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于分段加权信息熵的恶意代码加壳分析方法
来源期刊 高性能计算技术 学科 工学
关键词 恶意代码 加壳 信息熵 分段加权检错
年,卷(期) 2014,(6) 所属期刊栏目 信息安全
研究方向 页码范围 64-66
页数 3页 分类号 TP393.081
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 金玉荣 3 5 1.0 2.0
2 卢春红 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (7)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1948(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
恶意代码
加壳
信息熵
分段加权检错
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
高性能计算技术
双月刊
32-1679/TP
江苏省无锡33信箱353号
chi
出版文献量(篇)
1235
总下载数(次)
12
论文1v1指导