日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 201810905958.3 申請(qǐng)日: 2018-08-10
公開(kāi)(公告)號(hào): CN109033839A 公開(kāi)(公告)日: 2018-12-18
發(fā)明(設(shè)計(jì))人: 張健;高鋮;宮良一;鄭祿鑫;周超群;蔡長(zhǎng)亮;栗文真 申請(qǐng)(專利權(quán))人: 天津理工大學(xué)
主分類號(hào): G06F21/56 分類號(hào): G06F21/56
代理公司: 天津才智專利商標(biāo)代理有限公司 12108 代理人: 龐學(xué)欣
地址: 300384 天津市南*** 國(guó)省代碼: 天津;12
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 惡意軟件檢測(cè) 內(nèi)存轉(zhuǎn)儲(chǔ)文件 集成分類器 客戶虛擬機(jī) 動(dòng)態(tài)特征 集成學(xué)習(xí) 特征集 分類準(zhǔn)確度 整體分類器 惡意軟件 分類結(jié)果 分類模型 數(shù)據(jù)獲取 特征數(shù)據(jù) 特征組合 正常軟件 分類器 有效地 最佳基 構(gòu)建 內(nèi)存 樣本 取證 投放 分析
【權(quán)利要求書(shū)】:

1.一種基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法,其特征在于:所述的基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法包括按順序進(jìn)行的下列步驟:

步驟1)在物理實(shí)體機(jī)上搭建完Xen虛擬化平臺(tái)之后創(chuàng)建客戶虛擬機(jī),安裝Windows操作系統(tǒng),待Windows操作系統(tǒng)安裝完成之后,立即保存該操作系統(tǒng)的內(nèi)存快照,然后向運(yùn)行于Xen虛擬化平臺(tái)之上的客戶虛擬機(jī)連續(xù)投放作為樣本的惡意軟件和正常軟件:

步驟2)運(yùn)行完樣本之后,使用LibVMI獲取客戶虛擬機(jī)的內(nèi)存轉(zhuǎn)儲(chǔ)文件,然后提交給Volatility內(nèi)存取證分析框架;

步驟3)樣本執(zhí)行時(shí),使用Volatility內(nèi)存取證分析框架從內(nèi)存轉(zhuǎn)儲(chǔ)文件中提取出多個(gè)種類的動(dòng)態(tài)特征,由這些動(dòng)態(tài)特征構(gòu)成特征集;

步驟4)選取最佳基分類器,構(gòu)建最終的集成分類器,然后將上述特征集輸入到上述集成分類器中,找出最佳的特征組合和集成學(xué)習(xí)模型作為分類結(jié)果,由此完成惡意軟件的檢測(cè)。

2.根據(jù)權(quán)利要求1所述的基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法,其特征在于:在步驟1)中,所述的在物理實(shí)體機(jī)上搭建完Xen虛擬化平臺(tái)之后創(chuàng)建客戶虛擬機(jī),安裝Windows操作系統(tǒng),待Windows操作系統(tǒng)安裝完成之后,立即保存該操作系統(tǒng)的內(nèi)存快照,然后向運(yùn)行于Xen虛擬化平臺(tái)之上的客戶虛擬機(jī)連續(xù)投放作為樣本的惡意軟件和正常軟件的方法包括如下步驟:

1.1)在物理實(shí)體機(jī)上安裝Xen虛擬化平臺(tái),并在Xen虛擬化平臺(tái)之上創(chuàng)建客戶虛擬機(jī),安裝Windows操作系統(tǒng);

1.2)在Windows操作系統(tǒng)安裝完成之后,使用xlsave命令保存該操作系統(tǒng)的內(nèi)存快照,以保證每次實(shí)驗(yàn)時(shí)操作系統(tǒng)的一致性;

1.3)使用DRAKVUF的injector插件向客戶虛擬機(jī)中連續(xù)投放作為樣本的惡意軟件和正常軟件。

3.根據(jù)權(quán)利要求1所述的基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法,其特征在于:在步驟2)中,所述的運(yùn)行完樣本之后,使用LibVMI獲取客戶虛擬機(jī)的內(nèi)存轉(zhuǎn)儲(chǔ)文件,然后提交給Volatility內(nèi)存取證分析框架的方法包括如下步驟:

2.1)在步驟1)中向客戶虛擬機(jī)中投放的樣本運(yùn)行30秒之后,使用LibVMI的dump-memory插件獲取客戶虛擬機(jī)的內(nèi)存轉(zhuǎn)儲(chǔ)文件;

2.2)將上述內(nèi)存轉(zhuǎn)儲(chǔ)文件提交給Volatility內(nèi)存取證分析框架;

2.3)當(dāng)客戶虛擬機(jī)的內(nèi)存轉(zhuǎn)儲(chǔ)文件獲取完成后,使用xlrestore命令恢復(fù)操作系統(tǒng)的內(nèi)存快照到剛安裝完成的操作系統(tǒng)的狀態(tài),之后重復(fù)步驟1),繼續(xù)向客戶虛擬機(jī)中投放樣本。

4.根據(jù)權(quán)利要求1所述的基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法,其特征在于:在步驟3)中,所述的樣本執(zhí)行時(shí),使用Volatility內(nèi)存取證分析框架從內(nèi)存轉(zhuǎn)儲(chǔ)文件中提取出多個(gè)種類的動(dòng)態(tài)特征,由這些動(dòng)態(tài)特征構(gòu)成特征集的方法包括下列步驟:

3.1)使用Volatility的impscan插件從客戶虛擬機(jī)的內(nèi)存轉(zhuǎn)儲(chǔ)文件中獲得可執(zhí)行程序調(diào)用的API序列,對(duì)這些API序列按出現(xiàn)的頻次排序,選取出現(xiàn)最頻繁的前500個(gè)API,作為第一類動(dòng)態(tài)特征;

3.2)使用Volatility的callbacks,dlllist,ldrmodules,modules,privs,psxview,svcscan,handles,mutantscan和thrdscan插件從內(nèi)存轉(zhuǎn)儲(chǔ)文件中獲得可執(zhí)行程序的包括回調(diào)函數(shù)、dll、模塊和句柄在內(nèi)的內(nèi)存元特征,作為第二類動(dòng)態(tài)特征,簡(jiǎn)稱MMF;

3.3)使用Volatility的procdump插件從內(nèi)存轉(zhuǎn)儲(chǔ)文件中提取出向客戶虛擬機(jī)中投放的惡意或正常可執(zhí)行程序,之后使用python的PEfile模塊解析出二進(jìn)制可執(zhí)行文件的各個(gè)PE節(jié)的信息,作為第三類動(dòng)態(tài)特征,簡(jiǎn)稱PEF;

3.4)將步驟4.3)中獲得的二進(jìn)制可執(zhí)行文件轉(zhuǎn)換為灰度圖像,截取前1000個(gè)像素值,作為第四類動(dòng)態(tài)特征,簡(jiǎn)稱BPF;

3.5)將步驟4.3)中獲得的可執(zhí)行文件使用IDAPro進(jìn)行反編譯,得到mov、push、add在內(nèi)的操作碼,選取操作碼3-gram作為第五類動(dòng)態(tài)特征,簡(jiǎn)稱3GF;

3.6)對(duì)上述每一類動(dòng)態(tài)特征進(jìn)行向量表示,構(gòu)建特征向量,并由所有特征向量構(gòu)成特征集。

5.根據(jù)權(quán)利要求1所述的基于動(dòng)態(tài)多特征的惡意軟件檢測(cè)方法,其特征在于:在步驟4)中,所述的選取最佳基分類器,構(gòu)建最終的集成分類器,然后將上述特征集輸入到上述集成分類器中,找出最佳的特征組合和集成學(xué)習(xí)模型作為分類結(jié)果,由此完成惡意軟件的檢測(cè)的方法包括如下步驟:

選取貝葉斯網(wǎng)絡(luò)、邏輯斯蒂回歸、支持向量機(jī)、最近鄰和J48分類器作為最佳基分類器,將這些基分類器集成,構(gòu)建成最終的集成分類器,然后將上述特征集輸入到集成分類器中,選擇AdaBoostM1作為集成學(xué)習(xí)模型,Vote作為結(jié)合策略,在Vote中依次添加貝葉斯網(wǎng)絡(luò)、邏輯斯蒂回歸、支持向量機(jī)、最近鄰和J48分類器,之后選擇TestOptions中的cross-validation10折交叉驗(yàn)證,最后得出是惡意軟件還是正常軟件的分類結(jié)果。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津理工大學(xué),未經(jīng)天津理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201810905958.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 夜夜躁人人爽天天天天大学生| 欧美在线播放一区| 国产精华一区二区精华| 亚洲精品日韩色噜噜久久五月| 夜夜躁人人爽天天天天大学生| 久久不卡精品| 欧美日韩一区二区三区精品| 精品久久久久一区二区| 中文字幕一二三四五区| 护士xxxx18一19| 综合久久一区| 午夜激情综合网| 性xxxxfreexxxxx交| 狠狠色丁香久久综合频道日韩| 男女午夜影院| 日韩av电影手机在线观看| 狠狠躁天天躁又黄又爽| 97人人模人人爽人人喊小说| 午夜少妇性影院免费观看| 一级午夜影院| 伊人精品一区二区三区| 国产精品18久久久久白浆| 久久激情综合网| 国产精品第157页| 欧美国产精品久久| 精品国产乱码久久久久久免费| 日韩午夜一区| 91久久免费| bbbbb女女女女女bbbbb国产| 国产日韩麻豆| 99国精视频一区一区一三| 国产午夜亚洲精品羞羞网站| 欧美一区二区三区激情| 精品久久不卡| 91人人精品| 夜夜嗨av禁果av粉嫩av懂色av| 天干天干天干夜夜爽av| 国产一区欧美一区| 国产一区二区中文字幕| 88国产精品欧美一区二区三区三| 精品国产免费一区二区三区| 色综合久久88| 国产二区精品视频 | 中文字幕一区二区三区乱码| 色综合久久网| 国产色99| 久久精品综合视频| 91精品国产综合久久婷婷香| 在线观看欧美一区二区三区| 国产精品久久人人做人人爽| 久久久一二区| 国产欧美日韩精品在线| 日韩av在线网址| 国产精品综合在线观看| 国产亚洲精品久久久久久久久动漫| 久久精品亚洲精品国产欧美| 欧洲在线一区| 国偷自产一区二区三区在线观看| 日本一区欧美| 午夜av在线电影| 欧美一区二区三区久久| 清纯唯美经典一区二区| 国产白丝一区二区三区| 国产精品欧美久久久久一区二区| 在线观看v国产乱人精品一区二区| 在线国产一区二区| 欧美久久精品一级c片| 午夜生活理论片| 国产精品一区二| 狠狠色噜噜狠狠狠狠黑人| 91精品一区在线观看| xxxxhd欧美| 国产黄一区二区毛片免下载| 综合欧美一区二区三区| 精品国产免费一区二区三区| 亚洲精品日本久久一区二区三区| 性色av色香蕉一区二区| 国产精品白浆视频| 福利电影一区二区三区| 在线国产精品一区| 日韩欧美一区二区久久婷婷| 欧美乱战大交xxxxx| 国产精品久久久久久久久久久杏吧 | 亚洲精品suv精品一区二区| 96国产精品| 国内少妇偷人精品视频免费| 国产麻豆一区二区三区在线观看 | 久久99精品国产| 午夜国内精品a一区二区桃色| 久久99久国产精品黄毛片入口 | 少妇特黄v一区二区三区图片| 久久久999精品视频| 欧美日韩国产免费观看| 国产一区二区三区精品在线| 国产丝袜一区二区三区免费视频| 欧美高清性xxxxhdvideos| 狠狠色噜噜狠狠狠狠88| 久久精品99国产精品亚洲最刺激| 国产一级一区二区| 玖玖精品国产| 亚洲精品日韩精品| 国产91清纯白嫩初高中在线观看| 亚洲精品久久久中文| 国产精品视频久久久久久| 久久久久国产精品视频| 亚洲欧美国产日韩综合| 在线国产二区| 亚洲日韩欧美综合| 国产日韩欧美三级| 91久久精品国产亚洲a∨麻豆| 超碰97国产精品人人cao| 国产www亚洲а∨天堂| 国产第一区二区三区| 99国产精品久久久久| 日韩精品999| 国产精品国产三级国产aⅴ下载| 国产精品无码专区在线观看| 免费xxxx18美国| 国产精品伦一区二区三区级视频频 | 91丝袜国产在线播放| 国产精品日韩一区二区| 麻豆精品久久久| 香港三日三级少妇三级99| 欧美激情在线一区二区三区| 国产91丝袜在线| 亚洲精品卡一卡二| 日本精品一区在线| 国产精一区二区| 久久九九国产精品| 欧美日韩综合一区二区| 国产不卡一二三区| 国产1区2区3区| 国产精品亚洲二区| 国产无遮挡又黄又爽免费网站| 亚洲欧美日韩国产综合精品二区| 国产日韩精品一区二区三区| 日韩久久精品一区二区三区| 国产女人和拘做受在线视频| 精品国产精品亚洲一本大道 | 精品综合久久久久| 九九热国产精品视频| 欧美日韩一区二区三区69堂| 美女张开腿黄网站免费| 国产精品久久91| 精品久久国产视频| 日本一区二区在线电影| 日韩欧美精品一区二区| 亚州精品国产| 欧美一区二区三区视频在线观看| 久久久精品免费看| 日韩中文字幕区一区有砖一区| 国产精品9区| 国产伦精品一区二区三区免费优势 | 国产91九色在线播放| 日韩区欧美久久久无人区| 欧美午夜一区二区三区精美视频| 97国产精品久久| 日本精品一区视频| 国产区精品区| 91人人爽人人爽人人精88v| 国产乱人伦精品一区二区| 日韩中文字幕亚洲精品欧美| 亚洲欧美国产中文字幕| 久99久精品| 羞羞视频网站免费| 456亚洲精品| 亚洲精品久久久久www| 日本一区午夜艳熟免费| 国产综合久久精品| 福利片91| 日本午夜影视| 久久久99精品国产一区二区三区| 国产aⅴ一区二区| 国产精品久久久久久av免费看| 偷拍久久精品视频| 蜜臀久久99精品久久久久久网站| 国产精品videossex国产高清| 欧美日韩一区二区三区在线播放| 国产精品尤物麻豆一区二区三区| 自拍偷在线精品自拍偷写真图片| 久久国产欧美一区二区免费| 在线中文字幕一区| 999久久久国产| 色一情一乱一乱一区免费网站| 天天射欧美| 久久久久久久亚洲视频| 欧美精品二区三区| 久久一级精品| 久久精品手机视频| 96精品国产| 国产第一区二区三区| 国产精品亚发布| 性色av色香蕉一区二区| 538在线一区二区精品国产| 午夜裸体性播放免费观看| 国产黄一区二区毛片免下载| 午夜国内精品a一区二区桃色| 欧美精品久| 国产亚洲精品久久yy50| 国产精品99久久久久久宅男| 国产99久久久久久免费看| www.日本一区| 国产中文字幕一区二区三区 | 91午夜精品一区二区三区| 国产精品久久久区三区天天噜| 国产精彩视频一区二区| 狠狠躁夜夜躁2020| 国产伦精品一区二区三区无广告| 久久久久久久久亚洲精品| 亚洲国产精品国自产拍av| 激情久久一区二区三区| 99久久精品一区二区| 日韩一级精品视频在线观看| 九九久久国产精品| 68精品国产免费久久久久久婷婷 | 亚洲国产精品91| 国产乱人激情h在线观看| 91一区二区三区久久国产乱| 在线精品国产一区二区三区88| 国产午夜伦理片| 国产日韩欧美综合在线| 日本高清一二区| 久久久久久中文字幕| 国产第一区二区| 91麻豆产精品久久久| 日韩一级片在线免费观看| 亚洲精品日韩在线| 李采潭伦理bd播放| 欧美精品一区二区三区久久久竹菊| 欧美777精品久久久久网| 欧美一区二区三区久久综合| 91人人精品| 国产精品久久久综合久尹人久久9| 欧美精品一区久久| 精品欧美一区二区精品久久小说| 国产一区二区三区国产| 国产日韩一区二区在线| 99精品视频免费看| 午夜影院啪啪| 乱子伦农村| 久久精品综合| 日本一二三区视频| 午夜666| 久久国产精品精品国产| 国产午夜精品一区理论片飘花| 日韩精品免费一区二区在线观看|