原文服务方: 现代电子技术       
摘要:
针对绝大多数的木马都经过了PE文件加壳处理的情况,对PE文件的加壳检测进行了研究。对基于欧几里得距离的加壳PE文件识别方法进行改进,在此基础上提出了基于明可夫斯基距离对PE文件进行分类,检测PE文件是否加壳。实验表明,相对于流行的PEid工具,该法具有较高的检测率、误报率和漏报率也在可接受的范围内。
推荐文章
基于明可夫斯基距离的家用负荷分类计量
非侵入式
智能电表
分类计量
明可夫斯基测度
匹配度
基于码重分布与汉明距离的线性码盲识别方法
数字通信
信道编码
线性分组码
码重分布
汉明距离
盲估计
PE文件隐型加壳技术的研究与实现
可移植的可执行文件
加壳
哈希算法
反跟踪
一种基于在线学习的弹道识别方法
弹道识别
支持向量机(SVM)
在线优化
Pegasos
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于明可夫斯基距离的加壳PE文件识别方法
来源期刊 现代电子技术 学科
关键词 木马识别 PE文件 加壳检测 PEid
年,卷(期) 2016,(19) 所属期刊栏目 通信与信息技术
研究方向 页码范围 80-81,88
页数 3页 分类号 TN915.08-34
字数 语种 中文
DOI 10.16652/j.issn.1004-373x.2016.19.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 梁京章 广西大学信息网络中心 54 194 8.0 12.0
2 吴丽娟 广西大学信息网络中心 17 74 4.0 8.0
3 李阳 广西大学计算机与电子信息学院 15 38 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (1)
参考文献  (2)
节点文献
引证文献  (6)
同被引文献  (8)
二级引证文献  (4)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(6)
  • 引证文献(5)
  • 二级引证文献(1)
2019(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
木马识别
PE文件
加壳检测
PEid
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
现代电子技术
半月刊
1004-373X
61-1224/TN
大16开
1977-01-01
chi
出版文献量(篇)
23937
总下载数(次)
0
总被引数(次)
135074
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导