惡意代碼檢測技術

靜態檢測技術:   優點:可以提供測試環境更安全、速度更快。   缺點:容易受到包裝器和惡意代碼混淆技術、部分反拆卸技術的影響,導致靜態方法無效。   主要方法:     n-gram字節代碼作爲特徵用於檢測野外惡意可執行文件;(n-g表達式是指n序列中相鄰的元素,而這些元素可以是字節、指令或其他信息軟件的功能)     挖掘windows中可執行文件的結構特徵;     惡意軟件二進制文件可視化
相關文章
相關標籤/搜索