[发明专利]基于多环境的逃避行为检测方法有效
申请号: | 202010229241.9 | 申请日: | 2020-03-27 |
公开(公告)号: | CN111460439B | 公开(公告)日: | 2023-03-21 |
发明(设计)人: | 王伟平;肖林;宋虹;王建新 | 申请(专利权)人: | 中南大学 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56 |
代理公司: | 长沙永星专利商标事务所(普通合伙) 43001 | 代理人: | 周咏;米中业 |
地址: | 410083 湖南*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于多环境的逃避行为检测方法,包括获取待分析的程序;采用多环境虚拟化沙箱分析待分析程序;提取每一个样例在每一个沙箱中的行为分析报告中的API调用序列;将API调用序列转换为API字符序列;基于Smith‑waterman算法对同一个样例在不同沙箱中的API字符序列进行对比检测;提取对比检测结果中的差异子序列;计算差异子序列的Levenshtein距离并对同一个样例在多环境下的API字符序列进行两两对比,从而判定待分析的程序是否存在逃避检测行为。本发明方法的可靠性高、实用性好且检测效率较高。 | ||
搜索关键词: | 基于 环境 逃避 行为 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中南大学,未经中南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010229241.9/,转载请声明来源钻瓜专利网。
- 上一篇:基于大数据的社区矫正管理系统
- 下一篇:基于大数据的电网运行管理系统