期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于运动轨迹分析的启发式木马检测系统 被引量:1
1
作者 钟明全 范宇 +2 位作者 李焕洲 唐彰国 张健 《计算机应用》 CSCD 北大核心 2015年第3期756-760,共5页
针对主动防御技术检测准确率不高的问题,提出了一种基于运动轨迹分析的启发式木马检测系统。提出了两种典型的木马运动轨迹,利用运动轨迹上的行为数据,结合判定规则与算法,实现对可疑文件危险等级的检测。实验结果表明,该系统检测未知... 针对主动防御技术检测准确率不高的问题,提出了一种基于运动轨迹分析的启发式木马检测系统。提出了两种典型的木马运动轨迹,利用运动轨迹上的行为数据,结合判定规则与算法,实现对可疑文件危险等级的检测。实验结果表明,该系统检测未知木马性能优于传统方法,并且能够检测一些特殊木马。 展开更多
关键词 主动防御 虚拟机 运动轨迹 文件捆绑 隐藏进程
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部