恶意代码可视化及变种检测方法、系统、设备及存储介质
摘要:
本发明公开了一种恶意代码可视化及变种检测方法、系统、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过对恶意代码所对应的分解能量谱进行可视化处理,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过已训练的分类模型对恶意代码进行变种检测,使得恶意代码所属分类更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。
0/0