%0 Journal Article %T 对计算机系统中程序行为的分析和研究 %A 朱国强 %A 刘真 %A 李宗伯 %J 计算机应用 %D 2005 %X ?对程序行为的三种提取方法进行了分析比较,并采用lkm(linuxkernelmodule)方式对程序行为进行提取分析。从字符串参数长度分布,字符串参数字符特征分布及特殊系统调用参数三个方面来对系统调用参数进行分析,丰富了程序行为分析手段,提高了程序异常检测精度。 %K 程序行为 %K 系统调用参数 %K linux内核模块 %U http://www.joca.cn/CN/abstract/abstract9382.shtml