搜索到307篇“ 恶意程序检测“的相关文章
一种恶意程序检测方法及相关装置
本发明实施例公开了一种恶意程序检测方法及相关装置,用于借助于预先安装于终端设备中的SDP软件定义边界客户端,获取目标进程在访问内网资源地址的流量,以及获取目标进程在访问外网资源地址的流量,基于目标进程的双向流量行为进行相...
殷伟卢佳顺
一种恶意程序检测方法及装置
本申请实施例公开了一种恶意程序检测方法,包括:监控运行于计算机设备中的进程对目标文件的访问行为,目标文件是计算机设备中不存在的敏感文件。考虑到恶意程序在盗取用户的敏感数据时,会根据自身预置的文件列表读取计算机设备上的文件...
易蜀锋
恶意程序检测方法、装置、设备及存储介质
本申请涉及一种恶意程序检测方法、装置、设备及存储介质。本申请在恶意程序检测时,首先从分级沙箱检测系统中确定目标沙箱及目标监控策略;该分级沙箱检测系统包括至少两个不同级别的沙箱;将目标程序通过目标沙箱运行,通过目标监控策略...
翁迟迟
多模态特征线性加权融合的安卓恶意程序检测方法及系统
本发明提供了一种多模态特征线性加权融合的安卓恶意程序检测方法及系统,属于恶意程序分析技术领域。将安卓应用程序的Dalvik字节流数据可视化为“矢量”彩色图像;构建动态权限信息表对安卓应用程序的权限信息进行独热编码处理;分...
葛继科何明坤陈宗成刘翰黄登婕陈升国于希南凌劲刘金源陈国荣葛红瑞向瑜
基于多模态特征融合的Android恶意程序检测方法研究
2025年
现有Android恶意程序检测方法主要使用单模态数据来表征程序特征,未能将不同的特征信息进行充分挖掘和融合,导致检测效果不够理想。为了提升检测的准确率和鲁棒性,提出一种基于多模态特征融合的Android恶意程序检测方法。首先对权限信息进行编码处理并将Dalvik字节码数据可视化为“矢量”RGB图像,然后构建前馈神经网络和卷积神经网络分别对文本和图像模态表征的数据进行特征提取,最后对提取的不同模态特征向量分配不同的权重并相加进行融合后对其进行分类。实验结果表明,该方法对Android恶意程序的识别准确率和F1分数都达到了98.66%,且具有良好的鲁棒性。
葛继科何明坤陈祖琴凌劲张一帆
关键词:ANDROID恶意程序多模态前馈神经网络卷积神经网络
恶意程序检测方法及装置
本发明公开了一种恶意程序检测方法及装置,所述方法包括:监听模拟鼠标点击操作和进程创建操作;在监听到模拟鼠标点击操作时,判断模拟鼠标点击操作是否为通过IAccessible接口发起的远程过程调用;若模拟鼠标点击操作为通过所...
魏狄龙
一种恶意程序检测方法、系统及相关装置
本申请提供一种恶意程序检测方法,包括:获取待检测文件;确定所述待检测文件中的恶意程序代码段;在恶意程序的进程内存中申请预设空间,并将所述恶意程序代码段复制到所述预设空间;在所述预设空间利用硬件断点程序对所述恶意程序代码段...
白智毅范渊吴卓群
一种恶意程序检测方法、装置及电子设备
本公开涉及一种恶意程序检测方法、装置及电子设备,应用于网络安全技术领域,解决压缩API信息过程中丢弃大量信息导致检测误报率高的问题,其中该方法包括:获取第一待检测信息和第二待检测信息,第一待检测信息和第二待检测信息为不同...
段亚伦
一种基于深度学习的恶意程序检测方法
本申请公开了一种基于深度学习的恶意程序检测方法,所述方法包括以下步骤:S100:收集数据,提取特征;S200:预处理数据;S300:设计深度学习模型;S400:训练深度学习模型;S500:部署深度学习模型;S600:优化...
林美蓉
恶意程序检测方法、装置、设备及存储介质
本公开涉及一种恶意程序检测方法、装置、设备及存储介质,其中,方法包括:获取当前检测模式;若当前检测模式为静态分析模式,则监测静态分析模式的第一持续时间和等待队列中待检测程序的占比;在第一持续时间和占比满足第一切换条件的情...
王秋雯 郝行行

相关作者

牛伟纳
作品数:252被引量:89H指数:6
供职机构:电子科技大学
研究主题:主旨 漏洞 恶意软件 流量数据 恶意代码
田东海
作品数:30被引量:0H指数:0
供职机构:北京理工大学
研究主题:二进制程序 恶意代码检测 恶意代码 恶意程序检测 恶意程序
张洪彬
作品数:11被引量:2H指数:1
供职机构:电子科技大学
研究主题:恶意程序检测 恶意程序 特征矩阵 应用程序 异构信息
张小松
作品数:383被引量:295H指数:10
供职机构:电子科技大学
研究主题:主旨 漏洞 加密 恶意软件 区块链
汪洁
作品数:35被引量:94H指数:6
供职机构:中南大学
研究主题:入侵检测 多态蠕虫 网络安全 恶意程序 蠕虫特征