一种基于特征表达增强的恶意代码家族分类方法

    公开(公告)号:CN113468527A

    公开(公告)日:2021-10-01

    申请号:CN202110690108.8

    申请日:2021-06-22

    Abstract: 本发明涉及一种基于特征表达增强的恶意代码家族分类方法,属于恶意代码分类技术。因为该方法首先反编译恶意代码源程序得到.bytes文件和.asm文件,然后通过N‑Gram算法提取.asm文件的文本特征,将两类文件转换成灰度图像后,通过灰度共生矩阵和灰度直方图提取纹理特征和颜色特征,最后融合文本特征、纹理特征、颜色特征三类单一特征构建新的融合特征。所以,本发明提供的恶意代码家族分类方法能够增强恶意代码特征表达能力,提高恶意代码家族分类的精度,从而有效应对恶意代码攻击行为,维护互联网网络安全。

Patent Agency Ranking