基于模糊哈希的恶意代码检测

来源 :信息系统工程 | 被引量 : 0次 | 上传用户:w5423112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,恶意代码的问题也越来越严峻,对于现有的恶意代码产生的变体,使用模糊哈希均能发现与源文件的相似关系,是目前判断相似性,检测恶意代码较好的一种方法。对于模糊哈希原理,其主要是通过内部的一个弱哈希计算文件对两种代码进行对比分析,这种代码分析功能需要满足一定的特殊条件,然后通过强哈希对所有的代码文件进行哈希值计算,并将这些哈希值中的部分内容取出进行连接,与分片条件一起构成一个模糊哈希结果。使用一个字符串相似性对比算法判断两个模糊哈希值的相似度有多少,从而判断两个文件的相似程度。
其他文献
作者在研究竹亚科中,发现八种新植物,均分布于广东地区,现给予报道.
目的:建立液-质联用法(LC-MS/MS)的检测方法,评价受试与参比的单硝酸异山梨酯片在健康人体的生物等效性。方法:健康志愿者20名,随机交叉试验设计,单剂量口服受试或参比制剂,给药剂量均
(本文,在《会计之友》99/11期提出委派和委托两个字眼。委派,用于国家审计和内部审计;委托,则用于民间审计。)比如,我国历代王朝的皇家审计,王朝统治者(帝王)是全国最大的财产所有者“普天之