恶意代码检测技术

静态检测技术:   优点:可以提供测试环境更安全、速度更快。   缺点:容易受到包装器和恶意代码混淆技术、部分反拆卸技术的影响,导致静态方法无效。   主要方法:     n-gram字节代码作为特征用于检测野外恶意可执行文件;(n-g表达式是指n序列中相邻的元素,而这些元素可以是字节、指令或其他信息软件的功能)     挖掘windows中可执行文件的结构特征;     恶意软件二进制文件可视化
相关文章
相关标签/搜索