国家科技成果网
热门搜索:  激光   高分子   石油   并网   纳米   太阳能光伏
扫描二维码关注国科网

国家科技成果网 首页 成果 查看内容

基于静态特征的PE文件加壳检测方法

2016年 应用技术  成熟应用阶段
  • 成果简介
  一种基于静态的PE文件加壳检测方法,在实际执行目标PE文件来对其进行解壳之前,先通过静态分析PE文件特征的方法来检测其是否加壳。只有检测为加了壳的PE文件才有必要交由通用解壳工具进行解壳处理,解壳后的代码再由反病毒软件负责进行病毒检测。由于能避免实际未加壳的PE文件被通用解壳工具处理的过程,并且基于静态特征的PE文件加壳检测过程具有耗时少、误报率低和漏报率低的优点,这样就改进了病毒的检测过程,...
相关成果

标签云

相关机构

Copyright 2001-2020 All Rights Reserved© 国科网 版权所有
国家科技成果信息服务平台 主管单位:科学技术部火炬高技术产业开发中心
京ICP备09035943号-33 京公网安备110401400097
在线客服系统