版权说明 操作指南
首页 > 成果 > 详情

基于Win32 API和SVM的未知病毒检测方法

认领
导出
Link by 中国知网学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
作者:
王晓燕;金聪;谈华永
作者机构:
[王晓燕; 金聪; 谈华永] 华中师范大学计算机科学系
语种:
中文
关键词:
未知病毒;Win32 API序列;支持向量机
关键词(英文):
WIN32;Win32 API sequence;Support Vector Machine (SVM)
期刊:
计算机工程与应用
ISSN:
1002-8331
年:
2011
卷:
47
期:
7
页码:
125-127,134
基金类别:
湖北省自然科学基金(the Natural Science Foundation of Hubei Province of China under Grant No.2008CDB349) 教育部科学技术研究重点项目(No.108166) 武汉大学软件工程国家重点实验室开放基金(No.SKLSE3008-07-05).
机构署名:
本校为第一机构
摘要:
提出了一种Windows平台下检测未知病毒的新方法, 该方法通过分析PE文件调用的Win32 API序列, 用SVM来对划分后k长度的API短序列分类, 并通过分析API函数及参数危险程度来提高svM分类的精确度, 从而实现对未知病毒的检测. 实验结果表明, 该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果
摘要(英文):
This paper proposes a new approach to detect the unknown viruses under the Windows platform.The main aim of the method is to achieve the detection of unknown viruses by analyzing the Win32API sequences of the PE files,using SVM to classify the k-length API sequences,and analyzing the risk level of API functions to improve the accuracy of SVM.The experimental results show that proposed method is mor...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com