【技术实现步骤摘要】
【技术保护点】
一种静态特征值稳定的PE文件加壳检测方法,按以下步骤进行:针对每一个待检测的PE文件即Portable?Executable文件,首先对其进行静态文件分析,提取出该PE文件的4个特征值,然后使用PE文件分类器来进行加壳检测;上述PE文件的4个特征值定义如下:1)代码节中所含数据的百分比;2)数据节中零的百分比含量;3)非标准节名的个数;4)节长为零的节个数;上述分类器选用以下四种之一:a、贝叶斯分类器;b、Weka开发的基于C4.5决策树分类算法的J48决策树分类器;c、Weka开发的基于K最近邻居分类算法的IBk分类器;d、Multi?Layer?Perceptron?分类器。
【技术特征摘要】
【专利技术属性】
技术研发人员:李琪林,刘达富,肖杰,苗长胜,覃剑,王俊峰,余明书,冯军,
申请(专利权)人:国家电网公司,四川电力科学研究院,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。