决策树方法在恶意DLL文件检测中的应用  被引量:2

Application of Decision Tree in Malicious DLL Detection

在线阅读下载全文

作  者:夏丽[1] 袁津生[1] 

机构地区:[1]北京林业大学计算机系,北京100083

出  处:《计算机系统应用》2009年第3期121-125,共5页Computer Systems & Applications

摘  要:本文对现有恶意DLL文件注入技术和PE结构进行了分析,提出了一种检测恶意DLL文件的新方法。通过分析DLL文件的文件属性和PE文件字段值,利用决策树方法中的C4.S算法构造恶意DLL文件检测模型,并且通过实验验证该检测模型的检测效率。

关 键 词:恶意DLL DLL注入 PE 决策树 C4.5 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象