说明: 通过读取被检测程序运行过程中在处理器以及存储器中的数据流,通过滑动窗口实时动态扫描该数据流,计算出程序指令基因(有效指令结构的指纹数据),将程序指令基因与预置的破坏性指令数据库进行散列运算,从而识别是否为病毒程序。此模型突破了目前无法达到与程序同步执行过程中的实时动态检测,并且在实验过程中取得了较好的应用效果。 由于采用的是基于指令基因的方式,在实验中不需真实的病毒体,可直接指定要检测出的指令基因数据集即可。 本技术解决了目前“非特征码技术”错误率高的技术难题。且能够直接检测程序运行过程中的内
<baijie8063> 上传 | 大小:191kb