当前位置: 首页 > 专利查询>王瑞琪专利>正文

一种恶意代码检测方法、装置、电子设备及存储介质制造方法及图纸

技术编号:40417943 阅读:32 留言:0更新日期:2024-02-20 22:35
本申请实施例提供一种恶意代码检测方法、装置、电子设备及存储介质,涉及应用安全技术领域。该方法包括获取待检测样本的汇编代码并从所述汇编代码中提取出操作码序列;计算所述操作码序列的局部敏感哈希值、第一马尔科夫概率转移矩阵和第二马尔科夫概率转移矩阵并对应填充到RGB图像的三个通道中,以生成RGB图像;将所述RGB图像输入预训练的图像分类模型中,以确定所述待检测样本是否为恶意代码。该方法中的RGB三通道图像能够全面展示恶意代码的行为特征和语义信息,且生成的RGB三通道图像具有标准化尺寸可直接作为模型输入,提高检测结果的准确性,解决了现有方法无法包含全面信息导致检测结果不准确的问题。

【技术实现步骤摘要】

本申请涉及应用安全,具体而言,涉及一种恶意代码检测方法、装置、电子设备及存储介质


技术介绍

1、现有的恶意代码检测方法如利用二进制文件直接转化为灰度图,生成的灰度图像的大小不确定,且需要在剪裁、缩放操作后才能输入检测模型导致图像信息的丢失,且灰度图像包含的细节信息较少,无法全面展示恶意代码的行为特征和语义信息,影响检测结果的准确性。


技术实现思路

1、本申请实施例的目的在于提供一种恶意代码检测方法、装置、电子设备及存储介质,rgb三通道图像能够全面展示恶意代码的行为特征和语义信息,且生成的rgb三通道图像具有标准化尺寸可直接作为模型输入,提高检测结果的准确性,解决了现有方法无法包含全面信息导致检测结果不准确的问题。

2、本申请实施例提供了一种恶意代码检测方法,所述方法包括:

3、获取待检测样本的汇编代码并从所述汇编代码中提取出操作码序列;

4、计算所述操作码序列的局部敏感哈希值、第一马尔科夫概率转移矩阵和第二马尔科夫概率转移矩阵;

5、将所述局部敏感哈希值、第本文档来自技高网...

【技术保护点】

1.一种恶意代码检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的局部敏感哈希值,包括:

3.根据权利要求2所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的SimHash值,包括:

4.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的第一马尔科夫概率转移矩阵,包括:

5.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的第二马尔科夫概率转移矩阵,包括:

6.根据权利要求1所述的恶意代码检测方法,其特征在...

【技术特征摘要】

1.一种恶意代码检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的局部敏感哈希值,包括:

3.根据权利要求2所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的simhash值,包括:

4.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的第一马尔科夫概率转移矩阵,包括:

5.根据权利要求1所述的恶意代码检测方法,其特征在于,所述计算所述操作码序列的第二马尔科夫概率转移矩阵,包括:

6.根据权利要求1所述的恶意代码检测方法,其特征在于,所述将所述局部敏感哈希值、第一马尔科夫概率转移矩阵和第二马...

【专利技术属性】
技术研发人员:王瑞琪安晓宁
申请(专利权)人:王瑞琪
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1