首页> 外文会议>電子情報通信学会;電子情報通信学会総合大会 >Doc2vec によるAPI コールの類似に着目したマルウェアの分類手法の提案
【24h】

Doc2vec によるAPI コールの類似に着目したマルウェアの分類手法の提案

机译:Doc2vec针对API调用相似性的恶意软件分类方法的提案

获取原文

摘要

マルウェアの検知や亜種の分析のため、これらの関係や類似を分析する必要がある。この手法として、API コールパターンに着目した分析手法が提案されている[1]。この報告では、マルウェアごとに特徴的なAPI コールパターンがあると論じている。そこで、マルウェアの分類としてAPI コールの類似度に着目する。API コールの連続を語の連続と考えれば、APIコールを文書として考えることができる。これに対して文書間の類似関係を得る手法を適用できればAPI コールの類似度が得られ、マルウェアの分類ができると考える。
机译:有必要分析这些关系和相似性以检测恶意软件并分析变体。作为这种方法,已经提出了一种针对API调用模式的分析方法[1]。该报告认为,每种恶意软件都有其自己独特的API调用模式。因此,我们将API调用的相似性作为恶意软件的分类。如果您将一系列API调用视为一系列单词,则可以将API调用视为文档。另一方面,如果可以应用获得文档之间的相似性关系的方法,则可以获得API调用的相似性,并且可以对恶意软件进行分类。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号