恶意代码可视化及变种检测方法、装置、设备及存储介质

    公开(公告)号:CN111797396B

    公开(公告)日:2023-08-29

    申请号:CN202010598414.4

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06F18/2431

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、装置、设备及存储介质,所述恶意代码可视化及变种检测方法的步骤,包括:通过获取待检测的恶意代码,将所述恶意代码转换为一维时间序列信号;将所述一维时间序列信号进行变分模态分解,获得所述恶意代码对应的变分模态分解谱并输出显示;将所述恶意代码对应的变分模态分解谱输入至预设恶意代码分类器进行变种检测,获得所述恶意代码所属的家族信息,其中,所述预设恶意代码分类器是基于恶意代码样本的变分模态分解谱训练获得。本发明可视化地显示恶意代码对应的变分模态分解谱,方便快速定位恶意代码,提高了恶意代码变种检测的效率和准确率。

    恶意代码可视化及变种检测方法、系统、设备及存储介质

    公开(公告)号:CN111797399A

    公开(公告)日:2020-10-20

    申请号:CN202010600752.7

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06K9/62 G06F17/14

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、系统、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过对恶意代码所对应的分解能量谱进行可视化处理,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过已训练的分类模型对恶意代码进行变种检测,使得恶意代码所属分类更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。

    恶意代码可视化及变种检测方法、装置、设备及存储介质

    公开(公告)号:CN111797396A

    公开(公告)日:2020-10-20

    申请号:CN202010598414.4

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06K9/62

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、装置、设备及存储介质,所述恶意代码可视化及变种检测方法的步骤,包括:通过获取待检测的恶意代码,将所述恶意代码转换为一维时间序列信号;将所述一维时间序列信号进行变分模态分解,获得所述恶意代码对应的变分模态分解谱并输出显示;将所述恶意代码对应的变分模态分解谱输入至预设恶意代码分类器进行变种检测,获得所述恶意代码所属的家族信息,其中,所述预设恶意代码分类器是基于恶意代码样本的变分模态分解谱训练获得。本发明可视化地显示恶意代码对应的变分模态分解谱,方便快速定位恶意代码,提高了恶意代码变种检测的效率和准确率。

    恶意代码可视化及变种检测方法、装置、设备及存储介质

    公开(公告)号:CN111797395B

    公开(公告)日:2023-08-29

    申请号:CN202010598372.4

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06F18/2431

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、装置、设备及存储介质,所述恶意代码可视化及变种检测方法的步骤,包括:通过获取待检测的恶意代码,将所述恶意代码转换为一维时间序列信号;将所述一维时间序列信号进行奇异谱变换,获得所述恶意代码对应的奇异变换谱并输出显示;将所述恶意代码对应的奇异变换谱输入至预设恶意代码分类器进行变种检测,获得所述恶意代码所属的家族信息,其中,所述预设恶意代码分类器是基于恶意代码样本的奇异变换谱训练获得。本发明可视化地显示恶意代码对应的奇异变换谱,方便快速定位恶意代码,提高了恶意代码变种检测的效率和准确率。

    恶意代码可视化及变种检测方法、设备及存储介质

    公开(公告)号:CN111797397A

    公开(公告)日:2020-10-20

    申请号:CN202010600579.0

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06K9/62

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过分离出多个固有模态分量并得到经验模态分解谱,再进行可视化处理,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过由模态分解谱样本训练的分类器对恶意代码进行变种检测,使得对恶意代码的本源分析更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。

    恶意代码可视化及变种检测方法、系统、设备及存储介质

    公开(公告)号:CN111797398B

    公开(公告)日:2024-02-02

    申请号:CN202010600580.3

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06F18/24

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、系统、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过输出恶意代码所对应的希尔伯特变换谱,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过基于恶意代码样本对应的希尔伯特变换谱进行分类模型训练,使得恶意代码家族分类更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。

    恶意代码可视化及变种检测方法、系统、设备及存储介质

    公开(公告)号:CN111797399B

    公开(公告)日:2023-11-17

    申请号:CN202010600752.7

    申请日:2020-06-28

    发明人: 余健 冯健文 黄伟

    IPC分类号: G06F21/56 G06F18/24 G06F17/14

    摘要: 本发明公开了一种恶意代码可视化及变种检测方法、系统、设备及存储介质,所述恶意代码可视化及变种检测方法通过将恶意代码转化为一维时间序列信号,以便获取恶意代码的时间序列信号特征,相比提取静态语义特征以及二维图像纹理特征,大大减小了时间开销;通过对恶意代码所对应的分解能量谱进行可视化处理,便于从视觉上直观感知各个变种的共同之处和细微差异,为理解和掌握该家族变种演化提供了依据;通过已训练的分类模型对恶意代码进行变种检测,使得恶意代码所属分类更加快速准确。本发明的可视化分析能够采用程序化的方式执行,相比恶意代码静态语义特征的分析,降低了恶意代码分析人员的专业技术要求。