%0 Journal Article %T The Study of Anti -Virus Engine Base On the Analysis Of Virus Behaviors
基于程序行为特征的病毒检测技术与应用 %A Wang HaiFeng %A Xia HongLei %A Sun Bing %A
王海峰 %A 夏洪雷 %A 孙冰 %J 计算机系统应用 %D 2006 %I %X 分析计算机病毒行为特点,在此基础上提出基于病毒行为特征的检测方法,主要针对多态计算机病毒与变种病毒的检测。检测主体思路是分析病毒程序,提取其系统API函数调用序列,生成代表病毒行为特征的检测向量。然后通过计算向量之间相似性来决定待检测文件是否感染病毒。最后将此方法应用到反病毒引擎设计中。实验结果证明了行为特征向量检测有很好的应用前景。 %K 病毒行为 %K 反病毒引擎 %K 多态病毒 %K 特征向量 %U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=D4F6864C950C88FFCE5B6C948A639E39&aid=5ACF228F82995A86&yid=37904DC365DD7266&iid=94C357A881DFC066&sid=771469D9D58C34FF&eid=4AD960B5AD2D111A&journal_id=1003-3254&journal_name=计算机系统应用&referenced_num=0&reference_num=6