肇庆高新区知识产权综合服务平台
恶意代码可视化及变种检测方法、设备及存储介质
系统发布
平台代办
韩山师范学院
一口价
0
CN202010600579.0
发明
已下证
2023-08-29
开放性许可
本发明公开了一种恶意代码可视化及变种检测方法、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过分离出多个固有模态分量并得到经验模态分解谱,再进行可视化处理,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过由模态分解谱样本训练的分类器对恶意代码进行变种检测,使得对恶意代码的本源分析更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。