原文服务方: 计算机应用研究       
摘要:
针对同家族恶意软件行为具有相似性的特点进行研究,提出通过静态分析与动态运行程序相结合的方式度量软件行为的相似性.通过反编译和soot代码转换框架获取程序控制流图,利用行为子图匹配算法从静态方面对程序行为相似性进行度量;通过自动化测试框架运行程序,利用文本无关压缩算法将捕获到的trace文件压缩后进行相似性度量.该检测方法综合静态检测执行效率高和动态检测准确率高的优点,提高了软件行为相似性度量的效率和准确率.实验分析表明,该检测技术能够准确度量程序之间行为的相似性,在准确率上相较于Androguard有大幅提升.
推荐文章
恶意代码的函数调用图相似性分析
恶意代码
函数调用图
图的相似性距离
指令序列
最大权匹配
一种基于系统行为序列特征的Android恶意代码检测方法
Android应用
恶意代码检测
动态分析
深度学习
基于数据挖掘的Android恶意软件静态检测技术
恶意应用检测
权限特征
组件特征
行为模式
数据挖掘
基于Android的手机恶意代码检测与防护技术
手机安全
Android
恶意代码检测
SVM
深度检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动静结合的Android恶意代码行为相似性检测
来源期刊 计算机应用研究 学科
关键词 Android API调用 控制流图 子图匹配 系统调用 trace文件
年,卷(期) 2018,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 1534-1539
页数 6页 分类号 TP309.5
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2018.05.055
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵荣彩 30 66 4.0 5.0
2 单征 18 40 4.0 5.0
3 孟曦 2 9 1.0 2.0
4 陈鹏 3 14 2.0 3.0
5 韩金 2 12 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (29)
参考文献  (7)
节点文献
引证文献  (9)
同被引文献  (18)
二级引证文献  (1)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(7)
  • 引证文献(6)
  • 二级引证文献(1)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Android API调用
控制流图
子图匹配
系统调用
trace文件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导