国家科技成果网
热门搜索:  激光   高分子   石油   并网   纳米   太阳能光伏
扫描二维码关注国科网

国家科技成果网 首页 成果 查看内容

一种静态特征值稳定的PE文件加壳检测方法

2016年 应用技术  成熟应用阶段
  • 成果简介
  一种静态特征值稳定的PE文件加壳检测方法,通过静态分析PE文件的4个特征值来检测其是否加壳,该4个特征值为:代码节中所含数据的百分比、数据节中零的百分比含量、非标准节名的个数、节长为零的节个数,能避免实际未加壳的PE文件被通用解壳工具处理的过程,具有耗时少、误报率低和漏报率低的优点,这样就改进了病毒的检测过程,节省了处理时间。对PE文件的结构属性分析并构造相应的特征,利用机器学习获得加壳检测规...
相关成果

标签云

相关机构

Copyright 2001-2020 All Rights Reserved© 国科网 版权所有
国家科技成果信息服务平台 主管单位:科学技术部火炬高技术产业开发中心
京ICP备09035943号-33 京公网安备110401400097
在线客服系统