-
公开(公告)号:CN117668838A
公开(公告)日:2024-03-08
申请号:CN202311382467.2
申请日:2023-10-24
Applicant: 中国科学院信息工程研究所
IPC: G06F21/56 , G06F8/41 , G06F18/243 , G06N3/0442
Abstract: 本发明公开了一种多语言Webshell的检测方法,旨在解决现有技术语言检测种类单一、泛用性差、无法检测混淆编码的问题。该方法首先提取脚本文件的抽象语法树,对抽象语法树进行标准化,利用TreeLSTM对抽象语法树进行向量化,再利用分类模型根据AST特征向量检测Webshell。本发明可以有效地检测多种语言的Webshell,并且可以检测混淆编码的Webshell,具有较高的准确性和泛化性。