基于Win32 API和SVM的未知病毒检测方法

被引:4
作者
王晓燕
金聪
谈华永
机构
[1] 华中师范大学计算机科学系
关键词
未知病毒; Win32 API序列; 支持向量机;
D O I
暂无
中图分类号
TP309.5 [计算机病毒与防治];
学科分类号
081206 [计算机网络与安全];
摘要
提出了一种Windows平台下检测未知病毒的新方法,该方法通过分析PE文件调用的Win32 API序列,用SVM来对划分后k长度的API短序列分类,并通过分析API函数及参数危险程度来提高SVM分类的精确度,从而实现对未知病毒的检测。实验结果表明,该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果。
引用
收藏
页码:125 / 127+134 +134
页数:4
相关论文
共 3 条
[1]
基于Win32 API的未知病毒检测 [J].
陈亮 ;
郑宁 ;
郭艳华 ;
徐明 ;
胡永涛 .
计算机应用, 2008, (11) :2829-2831
[2]
基于SVM的计算机病毒检测系统 [J].
张波云 ;
殷建平 ;
蒿敬波 .
计算机工程与科学, 2007, (09) :19-22
[3]
基于API序列分析和支持向量机的未知病毒检测 [J].
王硕 ;
周激流 ;
彭博 .
计算机应用, 2007, (08) :1942-1943