一种恶意代码可视化分类方法
    3.
    发明公开

    公开(公告)号:CN118072093A

    公开(公告)日:2024-05-24

    申请号:CN202410232847.6

    申请日:2024-03-01

    摘要: 本发明涉及恶意代码分类技术领域,尤其涉及一种恶意代码可视化分类方法。其技术方案包括以下步骤:步骤S1,数据准备:获取恶意代码数据集,并将二进制文件转换为灰度图的形式,步骤S2,特征提取:使用基于Resnet的主干网络提取图像特征,步骤S3,MA模块:采用多尺度卷积操作的MA模块,对特征图进行降维,减少计算量,并提取局部特征,步骤S4,CA模块:采用注意力通道模块对特征图通道进行权重分配,步骤S5,分类器训练与预测。本发明在BODMAS数据集基础上构建了一个新的恶意代码可视化的数据集,为后续的研究人员提供了良好的数据基础,同时关注局部和全局的特征信息,提升了分类的准确率。