一种基于序列控制流结构的恶意代码变种检测方法及装置

    公开(公告)号:CN117874756A

    公开(公告)日:2024-04-12

    申请号:CN202311167567.3

    申请日:2023-09-11

    Abstract: 本发明提供一种基于序列控制流结构的恶意代码变种检测方法及装置,包括:从恶意代码中提取控制流结构和基本块序列;对基本块序列进行归一化处理,得到操作码序列,将操作码序列输入预设的Transformer模型,提取操作码序列的语义特征,生成序列编码;将序列编码与控制流结构融合,构建带有特征的图结构;将图结构输入预设的GraphSAGE模型,得到恶意代码的类别。本发明提供的恶意代码变种检测方法注重操作码序列本身蕴含的语义信息,对操作码序列进行编码,提取语义特征,得到更高效且准确的节点特征,提升检测精度。

Patent Agency Ranking