论文研究-模型检测迷惑二进制恶意代码.pdf

时间:2022-10-02 14:30:00
【文件属性】:

文件名称:论文研究-模型检测迷惑二进制恶意代码.pdf

文件大小:708KB

文件格式:PDF

更新时间:2022-10-02 14:30:00

论文研究

对二进制恶意代码进行形式化建模,开发了一个检查迷惑恶意代码的模型检查器。生成迷惑前的二进制恶意代码的有限状态机模型,再使用模型检查器检测迷惑二进制恶意代码,如果迷惑二进制恶意代码能被有限状态机模型识别,可判定其为恶意代码。实验结果表明模型检查迷惑二进制恶意代码是一种有效的静态分析方法,可以检测出一些常用的迷惑恶意代码。


网友评论