学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于Win32 API和SVM的未知病毒检测方法
被引:4
作者
:
王晓燕
论文数:
0
引用数:
0
h-index:
0
机构:
华中师范大学计算机科学系
王晓燕
论文数:
引用数:
h-index:
机构:
金聪
论文数:
引用数:
h-index:
机构:
谈华永
机构
:
[1]
华中师范大学计算机科学系
来源
:
计算机工程与应用
|
2011年
/ 07期
关键词
:
未知病毒;
Win32 API序列;
支持向量机;
D O I
:
暂无
中图分类号
:
TP309.5 [计算机病毒与防治];
学科分类号
:
081206
[计算机网络与安全]
;
摘要
:
提出了一种Windows平台下检测未知病毒的新方法,该方法通过分析PE文件调用的Win32 API序列,用SVM来对划分后k长度的API短序列分类,并通过分析API函数及参数危险程度来提高SVM分类的精确度,从而实现对未知病毒的检测。实验结果表明,该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果。
引用
收藏
页码:125 / 127+134 +134
页数:4
相关论文
共 3 条
[1]
基于Win32 API的未知病毒检测
[J].
论文数:
引用数:
h-index:
机构:
陈亮
;
论文数:
引用数:
h-index:
机构:
郑宁
;
论文数:
引用数:
h-index:
机构:
郭艳华
;
论文数:
引用数:
h-index:
机构:
徐明
;
胡永涛
论文数:
0
引用数:
0
h-index:
0
机构:
公安部第三研究所
杭州电子科技大学计算机学院
胡永涛
.
计算机应用,
2008,
(11)
:2829
-2831
[2]
基于SVM的计算机病毒检测系统
[J].
论文数:
引用数:
h-index:
机构:
张波云
;
论文数:
引用数:
h-index:
机构:
殷建平
;
论文数:
引用数:
h-index:
机构:
蒿敬波
.
计算机工程与科学,
2007,
(09)
:19
-22
[3]
基于API序列分析和支持向量机的未知病毒检测
[J].
论文数:
引用数:
h-index:
机构:
王硕
;
论文数:
引用数:
h-index:
机构:
周激流
;
论文数:
引用数:
h-index:
机构:
彭博
.
计算机应用,
2007,
(08)
:1942
-1943
←
1
→
共 3 条
[1]
基于Win32 API的未知病毒检测
[J].
论文数:
引用数:
h-index:
机构:
陈亮
;
论文数:
引用数:
h-index:
机构:
郑宁
;
论文数:
引用数:
h-index:
机构:
郭艳华
;
论文数:
引用数:
h-index:
机构:
徐明
;
胡永涛
论文数:
0
引用数:
0
h-index:
0
机构:
公安部第三研究所
杭州电子科技大学计算机学院
胡永涛
.
计算机应用,
2008,
(11)
:2829
-2831
[2]
基于SVM的计算机病毒检测系统
[J].
论文数:
引用数:
h-index:
机构:
张波云
;
论文数:
引用数:
h-index:
机构:
殷建平
;
论文数:
引用数:
h-index:
机构:
蒿敬波
.
计算机工程与科学,
2007,
(09)
:19
-22
[3]
基于API序列分析和支持向量机的未知病毒检测
[J].
论文数:
引用数:
h-index:
机构:
王硕
;
论文数:
引用数:
h-index:
机构:
周激流
;
论文数:
引用数:
h-index:
机构:
彭博
.
计算机应用,
2007,
(08)
:1942
-1943
←
1
→