-
公开(公告)号:CN117171744A
公开(公告)日:2023-12-05
申请号:CN202311066368.3
申请日:2023-08-22
Applicant: 四川省智慧城乡大数据应用研究会 , 成都信息工程大学
IPC: G06F21/56 , G06F18/243 , G06N20/20 , G06F18/241
Abstract: 本发明属于恶意应用检测技术领域,公开了一种Android恶意应用检测模型、构建方法及存储介质,对Android APK文件进行反编译,提取恶意应用中的调用方法的操作码序列,其中每个方法都以.method开头并以.end method结束,对每一个方法片段进行模糊哈希处理并连接每一片;联合Android恶意应用权限计算模糊哈希值,对这些模糊哈希值进行融合处理;进行特征优化处理,对模糊哈希特征整数编码并转换成5‑gram特征放入随机森林模型进行分类训练。本发明相比传统的模糊哈希特征提取方式,有更丰富的语义特征,使得所生成的特征向量更能表现出恶意代码与正常代码的差异。