检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李蓉 周维柏 LI Rong;ZHOU Wei-bai(School of Information Technology and Engineering,Guangzhou College of Commerce,Guangzhou 510280,China)
机构地区:[1]广州商学院信息技术与工程学院
出 处:《安徽师范大学学报(自然科学版)》2019年第6期527-532,共6页Journal of Anhui Normal University(Natural Science)
基 金:2018广东省普通高校特色创新项目(自然科学)
摘 要:针对目前Android外挂恶意软件检测率低的问题,本文提出一种基于结构相似度的Android恶意软件检测算法。算法首先使用逆向工程将App还原成源码,再利用源码里的class、method、API和系统命令行构建结构图,利用互信息MI选出恶意APP常用的API,再化简结构图,最后通过比对结构图包含敏感API的部分来判断是否为恶意软件。算法通过静态分析降低资源消耗、结构对比增加检测效率,从而达到提高外挂恶意软件检测率的目的。实验表明本算法可行可靠。To improve the low detection rate of Android external malware,an Android malware detection algorithm based on structural similarity is presented in this paper. It is firstly developed to use reverse engineering technology to restore APP to source code;then reuse the class, method, API and system command line in the source code to build structure diagram;do with MI to select common API of malicious apps;next simplify the structure diagram;finally determine whether it is a malware through a method, which contrasts the sensitive API parts within the structure diagram. The algorithm reduces the resource consumption through static analysis, increases detection efficiency through structure contrast, so as to improve the detection rate of plug-in malware. Experiment shows that the algorithm is feasible and reliable.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.171