基于Win32 API和SVM的未知病毒检测方法  被引量:4

Unknown virus detection method based on Win32 API and SVM

在线阅读下载全文

作  者:王晓燕[1] 金聪[1] 谈华永[1] 

机构地区:[1]华中师范大学计算机科学系,武汉430079

出  处:《计算机工程与应用》2011年第7期125-127,134,共4页Computer Engineering and Applications

基  金:湖北省自然科学基金No.2008CDB349;教育部科学技术研究重点项目(No.108166);武汉大学软件工程国家重点实验室开放基金(No.SKLSE3008-07-05)~~

摘  要:提出了一种Windows平台下检测未知病毒的新方法,该方法通过分析PE文件调用的Win32 API序列,用SVM来对划分后k长度的API短序列分类,并通过分析API函数及参数危险程度来提高SVM分类的精确度,从而实现对未知病毒的检测。实验结果表明,该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果。This paper proposes a new approach to detect the unknown viruses under the Windows platform.The main aim of the method is to achieve the detection of unknown viruses by analyzing the Win32API sequences of the PE files,using SVM to classify the k-length API sequences,and analyzing the risk level of API functions to improve the accuracy of SVM.The experimental results show that proposed method is more efficient than that of which only considers SVM.

关 键 词:未知病毒 WIN32 API序列 支持向量机 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象