一种基于操作码频率的恶意代码可视化分析方法

    公开(公告)号:CN108399334B

    公开(公告)日:2022-07-05

    申请号:CN201810054600.4

    申请日:2018-01-19

    申请人: 东华大学

    IPC分类号: G06F21/56 G06V10/764 G06K9/62

    摘要: 本发明涉及一种基于操作码频率的恶意代码可视化分析方法,包括以下步骤:提取恶意代码的操作码字符序列,将操作码字符序列转换为常数序列;对得到的常数序列进行归一化操作;将归一化后的常数序列转换成RGB值,得到RGB颜色序列;将RGB颜色序列按指定顺序重新排列后填充图片;根据得到的图片进行可视化分析。本发明能够提高分析效率,并适用于恶意样本的相似性比较。

    一种基于局部熵的恶意代码可视化分析方法

    公开(公告)号:CN108399335A

    公开(公告)日:2018-08-14

    申请号:CN201810091504.7

    申请日:2018-01-30

    申请人: 东华大学

    IPC分类号: G06F21/56 G06K9/62

    摘要: 本发明涉及一种基于局部熵的恶意代码可视化分析方法,包括以下步骤:计算恶意代码局部熵,生成的熵值序列长度记为L,之后补充 个0熵值;计算局部熵的djb2哈希值;将djb2哈希值转换成RGB值;基于RGB值序列生成关于局部熵的方图;提取局部熵方图的Gist特征,并运用KNN分类算法实施分类验证。本发明可用于恶意代码检测及分类。

    一种应用于IP广播技术的基于I‑TMUX的主/备光路热备份系统

    公开(公告)号:CN106850052A

    公开(公告)日:2017-06-13

    申请号:CN201710011803.0

    申请日:2017-01-06

    申请人: 东华大学

    IPC分类号: H04B10/038 H04B10/50

    CPC分类号: H04B10/038 H04B10/50

    摘要: 本发明公开了一种应用于IP广播技术的基于I‑TMUX的主/备光路热备份系统,其特征在于,包括两个光发送模块,其中一个为主光发送模块,另一个为备光发送模块,主光发送模块与备光发送模块的信号端相互连接;主光发送模块和备光发送模块的输入端均与服务器的端口连接,输出端通过一个光纤放大器连接光分路器,光分路器再与IP调谐器连接;正常情况下,光信号通过主光发送模块的主通道进行传输,故障发生时,主光发送模块自动切断并通过信号端发送信号给备光发送模块,备光发送模块接收到信号即启动。本发明通过添加数据流复用光发送机热备份系统,实现主/备光通道的故障保护切换。

    一种基于广义Jaccard相似度的室内WiFi定位方法

    公开(公告)号:CN106443579A

    公开(公告)日:2017-02-22

    申请号:CN201610912593.8

    申请日:2016-10-20

    申请人: 东华大学

    IPC分类号: G01S5/02

    CPC分类号: G01S5/0252

    摘要: 本发明提供了一种基于广义Jaccard相似度的室内WiFi定位方法,其采用数学中常用的n维向量空间的相似度计算,分别计算在线阶段向量和离线阶段所有向量之间的Jaccard相似度,选择相似度最高的向量所对应的位置坐标作为最终定位结果。本发明具有以下的优点和积极效果:修正了位置间可能存在的度量标准不统一的问题;Jaccard相似度只在[0,1]之间,有准则。

    一种基于香农信息熵的恶意代码可视化分析方法

    公开(公告)号:CN104376260A

    公开(公告)日:2015-02-25

    申请号:CN201410668073.8

    申请日:2014-11-20

    申请人: 东华大学

    IPC分类号: G06F21/56

    摘要: 本发明提供了一种基于香农信息熵的恶意代码可视化分析方法,包括:第一步:将恶意文件的二进制字节转换为“像素图”中像素点的黄色系明暗值,用绿色通道Ox50来标记像素值为Ox20-Ox7E的点;第二步:基于“像素图”的像素值来计算“像素图”中每个256字节块中像素值的局部熵,所述的局部熵按照如下的香农信息熵公式计算:其中,pi代表字节(像素)值i出现的概率,i的取值范围为Ox00-OxFF,Entropy为局部熵;计算局部熵值Entropy的f(Entropy)值,其计算公式为:f(Entropy)=2Entropy-1;以f(Entropy)的计算结果生成“熵图”;第三步:对f(Entropy)的计算结果进行归一化处理,生成“熵归一化图”。本发明能有效区分各族样本,在进行同族恶意代码分析时,能比较容易发现潜在的区别,为掌握该族变种演化规律提供了依据。

    一种基于空间填充曲线的恶意代码可视化分析方法

    公开(公告)号:CN108446558B

    公开(公告)日:2022-05-06

    申请号:CN201810128224.9

    申请日:2018-02-08

    申请人: 东华大学

    IPC分类号: G06F21/56

    摘要: 本发明涉及一种基于空间填充曲线的恶意代码可视化分析方法,包括以下步骤:将恶意代码原文件分别生成希尔伯特图和格雷图;将恶意代码的局部熵生成“之”形图;借助纹理分析方法和卷积神经网络,分别对希尔伯特图和格雷图提取Gist特征,以最近邻原则实施分类,而对“之”形图采用VGG19网络提取图像特征,以支持向量机实施分类。本发明不仅可用于恶意代码的检测及分类,还能在恶意代码分析时使分析人员直观的了解某恶意样本是否存在加密或压缩。

    一种民航客机飞行记录器

    公开(公告)号:CN106846545A

    公开(公告)日:2017-06-13

    申请号:CN201710032315.8

    申请日:2017-01-16

    申请人: 东华大学

    发明人: 于洋 陈光

    IPC分类号: G07C5/08

    CPC分类号: G07C5/0866

    摘要: 本发明涉及一种民航客机飞行记录器,包括飞行数据记录系统和飞行语音记录系统,所述飞行数据记录系统用于记录飞机在飞行中的各种飞行数据;所述飞行语音记录系统用于记录飞机在飞行中的声音信息,还包括飞行视频记录系统,所述飞行视频记录系统用于记录飞机在飞行中的驾驶舱内主副机长操作驾驶飞机的画面、客舱内机组人员与乘客的画面以及驾驶舱外飞行环境的画面。本发明能够有效、准确且直观地分析空难事故原因。

    一种影屏调节器
    9.
    发明公开

    公开(公告)号:CN106412539A

    公开(公告)日:2017-02-15

    申请号:CN201611008714.2

    申请日:2016-11-16

    申请人: 东华大学

    IPC分类号: H04N9/31

    CPC分类号: H04N9/31 H04N9/3141 H04N9/315

    摘要: 本发明涉及一种影屏调节器,包括框架,所述框架上固定有屏幕栓,所述屏幕栓上端被第一手夹爪和第二手夹爪夹持;所述第一手夹爪通过单万向联轴节与第一舵机相连,所述第二手夹爪与第二舵机相连;所述第一舵机和第二舵机均与信号发生器相连,所述第一舵机在所述信号发生器的控制下通过单万向联轴节使得第一手夹爪带动屏幕栓在前后方向上进行调节;所述第二舵机在所述信号发生器的控制下使得第二手夹爪带动屏幕栓在左右方向上进行调节。本发明能够达到较高的反射条件,产生高品质画面质量。