基于API依赖关系的代码相似度分析  被引量:2

Code Similarity Analysis Based on API Dependence Relation

在线阅读下载全文

作  者:姚新磊[1] 庞建民[1] 岳峰[1] 余勇[1] 

机构地区:[1]信息工程大学信息工程学院,郑州450002

出  处:《计算机工程》2013年第1期80-84,共5页Computer Engineering

基  金:国家"863"计划基金资助重点项目(2009AA012201);河南省重大科技攻关计划基金资助项目(092101210501)

摘  要:针对传统系统调用依赖图(SCDG)不能很好地消除API噪声、API重排等API特征混淆的问题,提出一种基于API依赖关系的恶意代码相似度分析方法。采用由API控制依赖关系和4类数据依赖关系组成的SCDG程序行为描述方式,通过数据依赖关系分析和控制依赖关系归一化,消除SCDG中的API噪声和API重排。实验结果表明,与API序列相似度分析方式相比,该方法能提高恶意代码相似度分析的准确性。Aiming at the problem of API feature obfuscation caused by API noise and API rearrangement which traditional System Call Dependence Graph(SCDG) can not eliminate,this paper presents a malicious code similarity analysis method based on API dependence.The method uses a program behavior description based on SCDG composed of control dependence and four types of data dependence between APIs.API noise and API rearrangement are eliminated through data dependence analysis and control dependence normalization.Experimental results show that,compared with API sequence similarity analysis method,this method significantly improves the accuracy of the similarity analysis of malicious code.

关 键 词:恶意代码 相似度分析 数据依赖 控制依赖 系统调用依赖图 Jaccard系数 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象