思考:惡意軟件的相似度比較

2020/05/19 - 之前在那本《數據科學:惡意軟件分析》中看到過。就是說,利用裏面的字段什麼的,來進行相似度比較,使用了傑西卡係數來判斷。不過,我反過來想了想,這些二進制文件真的可以在編譯後保持嗎? 同樣,這些相似度比較的方式還有別的嗎? 這個其實就是跟系統調用序列一樣。 我剛纔冒出來一個想法,就是說那種按照塊來對惡意軟件進行對比相似的方式。 不知道這種是不是有人做過。感覺其實更像是圖的方式
相關文章
相關標籤/搜索