技術(shù)編號(hào):6542706
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒(méi)有賬戶請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁(yè)查看技術(shù)詳細(xì)信息。本申請(qǐng)實(shí)施例公開了一種基于機(jī)器學(xué)習(xí)的程序識(shí)別方法及裝置,所述方法包括分析輸入的未知程序,提取所述未知程序中的PE文件的結(jié)構(gòu)特征;根據(jù)所提取的PE文件的結(jié)構(gòu)特征對(duì)所述未知程序進(jìn)行粗分類;根據(jù)所述粗分類的結(jié)果,將所述未知程序輸入已生成的訓(xùn)練模型及相應(yīng)的決策機(jī)中進(jìn)行判斷;輸出所述未知程序的識(shí)別結(jié)果,所述識(shí)別結(jié)果為惡意程序或非惡意程序。本申請(qǐng)采用機(jī)器學(xué)習(xí)技術(shù),通過(guò)對(duì)大量程序樣本進(jìn)行PE文件的結(jié)構(gòu)特征提取及分析,得到基于PE文件的結(jié)構(gòu)特征的識(shí)別惡意程序的模型,通過(guò)該...
注意:該技術(shù)已申請(qǐng)專利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類技術(shù)沒(méi)有源代碼,用于學(xué)習(xí)研究技術(shù)思路。