期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于带权欧拉距离的PE文件壳检测技术 被引量:1
1
作者 陈勤 黄剑军 +1 位作者 褚一平 方海英 《计算机工程与科学》 CSCD 北大核心 2010年第7期1-3,7,共4页
越来越多的恶意软件出现在网络上。恶意软件作者通过网络将软件中的恶意代码植入用户的电脑中,从而达到诸如获得用户名与密码的非法目的。为了阻止它们对用户电脑的侵害,软件分析人员必须分析恶意软件的工作原理。但是,如果这些恶意软... 越来越多的恶意软件出现在网络上。恶意软件作者通过网络将软件中的恶意代码植入用户的电脑中,从而达到诸如获得用户名与密码的非法目的。为了阻止它们对用户电脑的侵害,软件分析人员必须分析恶意软件的工作原理。但是,如果这些恶意软件加壳,那么分析它们就会变得非常困难,因此必须对他们进行脱壳。脱壳的第一步即检测这些恶意软件是否加壳。本文通过对未加壳和已经加壳的软件PE头部进行分析与比较,提出了带权欧拉距离PE文件壳检测(PDWED)算法,其中包括构造一个含有10个元素的向量,并为每个向量中每个元素分配一个权重值,计算向量的带权欧拉距离。实验结果表明,PDWED能够比较快速而又准确地检测软件是否加壳。 展开更多
关键词 pe头部 壳检测 带权欧拉距离
在线阅读 下载PDF
PE文件结构分析和构建
2
作者 汤建龙 《沙洲职业工学院学报》 2014年第2期16-19,25,共5页
主要分析了PE文件的整体结构,重点探讨了PE头结构、输入表以及节表数据,以此重新构建PE文件,形成可执行PE文件。
关键词 pe文件 pe 输入表 节表
在线阅读 下载PDF
Impact of Portable Executable Header Features on Malware Detection Accuracy
3
作者 Hasan H.Al-Khshali Muhammad Ilyas 《Computers, Materials & Continua》 SCIE EI 2023年第1期153-178,共26页
One aspect of cybersecurity,incorporates the study of Portable Executables(PE)files maleficence.Artificial Intelligence(AI)can be employed in such studies,since AI has the ability to discriminate benign from malicious... One aspect of cybersecurity,incorporates the study of Portable Executables(PE)files maleficence.Artificial Intelligence(AI)can be employed in such studies,since AI has the ability to discriminate benign from malicious files.In this study,an exclusive set of 29 features was collected from trusted implementations,this set was used as a baseline to analyze the presented work in this research.A Decision Tree(DT)and Neural Network Multi-Layer Perceptron(NN-MLPC)algorithms were utilized during this work.Both algorithms were chosen after testing a few diverse procedures.This work implements a method of subgrouping features to answer questions such as,which feature has a positive impact on accuracy when added?Is it possible to determine a reliable feature set to distinguish a malicious PE file from a benign one?when combining features,would it have any effect on malware detection accuracy in a PE file?Results obtained using the proposed method were improved and carried few observations.Generally,the obtained results had practical and numerical parts,for the practical part,the number of features and which features included are the main factors impacting the calculated accuracy,also,the combination of features is as crucial in these calculations.Numerical results included,finding accuracies with enhanced values,for example,NN_MLPC attained 0.979 and 0.98;for DT an accuracy of 0.9825 and 0.986 was attained. 展开更多
关键词 AI driven cybersecurity artificial intelligence CYBERSECURITY Decision Tree Neural Network Multi-Layer perceptron Classifier portable executable(pe)file header features
在线阅读 下载PDF
Windows NT可执行文件首部结构的分析 被引量:1
4
作者 熊前兴 《小型微型计算机系统》 EI CSCD 北大核心 2000年第5期508-511,共4页
本文详细剖析了 Windows NT可执行文件格式— PE文件格式 ,探讨了 PE文件格式的设计思想 ,重点分析了PE文件格式的文件首部的结构 ,揭示了 PE首部的一些重要信息 .并结合 Windows NT系统程序 SETUP.EXE验证了这一分析的正确性 ,这对于... 本文详细剖析了 Windows NT可执行文件格式— PE文件格式 ,探讨了 PE文件格式的设计思想 ,重点分析了PE文件格式的文件首部的结构 ,揭示了 PE首部的一些重要信息 .并结合 Windows NT系统程序 SETUP.EXE验证了这一分析的正确性 ,这对于系统开发和应用是十分有益的 . 展开更多
关键词 WINDOWSNT 可执行文件 pe首部 RVA
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部