gabor滤波代码(gabor滤波中文名)

恶意软件是指被设计成对其所在系统造成损害的任何软件。主要类型是蠕虫,木马和广告软件。如今,每年大约有35万个样本被生产出来,这对反病毒公司来说变得越来越困难,因为只有50%的新恶意软件被报告,而从这50%中,只有20%会被现有的反病毒软件检测到。用于对恶意软件进行分类的一些传统方法是

沙箱检测:此处可在虚拟环境中运行任何可疑软件,在该环境中可以监视其行为,并且根据其行为,将确定该软件是否为恶意软件。但是这种方法可以被恶意软件绕过,因为恶意软件太大了以至于无法在虚拟环境中处理,恶意软件文件还可以以一种模糊的、无法识别的文件格式保存,等等。沙箱检测属于基于行为的恶意软件检测。基于签名的检测:反病毒公司为恶意软件创建一个签名,并在其数据库中更新它。因此,杀毒软件将扫描软件的签名与杀毒公司数据库中的签名进行比较。正如上面所讨论的,每天大约有350000个恶意软件被创建,对于反病毒公司来说,为每个恶意软件创建签名是极其困难的。

如今,反病毒公司正在使用深度学习技术来对付恶意软件。在这里,我们将探讨基于卷积神经网络的分类。

在《 Malware Images: Visualization and Automatic Classification》中首次看到了分类为灰度图像的特定类别恶意软件图像的相似性。在论文中,他们展示了特洛伊木马病毒的外观。

gabor滤波代码(gabor滤波中文名)

.text部分包含要执行的代码,.text部分的末尾为全黑,表示末尾的填充为零。.data部分包含未初始化的代码,.rsrc部分包含模块的所有资源,例如应用程序可以使用的图标。

gabor滤波代码(gabor滤波中文名)

上面的图片来自《Malware Classification Using Image Representation》论文,其中他们显示了不同家族的恶意软件图片,对于一个家族,我们可以在图片中看到相似之处。

同样在论文《Convolution Neural Networks for Malware Classification》中,他们还展示了常见的恶意软件家族的图片,例如Rammit,Gatak(木马版本)等。

gabor滤波代码(gabor滤波中文名)

结果

因此,在《Malware Images: Visualization and Automatic Classification》一文中,他们使用GIST来计算纹理特征,并使用具有欧氏距离的k近邻对其进行分类。所以GIST基本上就是利用Gabor滤波器对图像进行小波分解。Gabor滤波器是一种线性滤波器,它主要分析图像在特定方向上的频率内容。主要用于边缘检测、纹理分析和特征提取。他们使用了来自25个家族的9,458个恶意软件,准确率高达98%

在《Convolution Neural Networks for Malware Classification>论文中,他们训练了三个模型。

CNN 1C 1D由NxN像素(N = 32)的输入层,卷积层(大小为11×11的64个filter maps),最大池化层,Densely-connected层(4096个神经元),9个神经元的输出层组成。结果的准确度为0.9857,交叉熵为0.0968CNN 1C 2D由NxN像素(N = 32)的输入层,卷积层(大小为3×3的64个filter maps),最大池化层,卷积层(大小为3×3的128个filter maps),最大池化层,Densely-connected层(512个神经元),输出层为9个神经元。结果是准确性:0.9976,交叉熵:0.0231CNN 3C 2D由NxN像素(N = 32)的输入层,卷积层(大小为3×3的64个filter maps),最大池化层,卷积层(大小为3×3的128个filter maps),最大池化层,卷积层组成(大小为3×3的256个filter maps),最大池化层,Densely-connected层(1024个神经元),Densely-connected层(512个神经元),输出层为9个神经元。结果是准确性:0.9938,交叉熵:0.0257

在论文《Malware Classification Using Image Representation》中,他们使用了2个模型,一个具有4层(2个卷积层和2个dense层)的CNN模型和一个Resnet18。普通的CNN的准确度为95.24%,Resnet的准确度为98.206%。

最后

如您所见,这些论文发表的结果大约检测到95-98%的恶意软件,这表明计算机视觉技术比传统方法更好。与传统方法相比,深度学习能够实现非常好的准确性,并且占用的硬件更少。

秒鲨号所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈!本站将在三个工作日内改正。
(0)

大家都在看

  • 如何专升本(报名费要多少)

    如何专升本?方式有哪些?今天小编就来和大家介绍一下,希望对大家有所帮助。 打开百度APP看高清图片 成人高考报名有疑问、不知道如何选择主考院校及专业、成考当地政策不了解,点击立即报…

    2022年6月15日
  • pos机不用了怎么处理(pos机不注销有影响吗)

    接触二手行业也才短短的一年多,可是见过了无数的代理商,如果很多城市,只为了上门回收闲置的pos机。 很多人只是接触过不断有人推销让你办理新的,费率低的商户好的,却很少有人问过你,如…

    2022年3月15日
  • 华为最新手机是哪款(华为2022新款上市手机)

    今日下午,华为官方正式官宣了 nova 10 系列新机,称“新 10 代,超越期待”,全球代言人为易烊千玺。 不过,华为并未公布新机的具体日期。官方海报显示,nova 10 系列宣…

    2022年5月30日
  • simulink汉化教程(matlab元器件大全)

    每次使用MATLAB进行汽车软件算法的开发或者功能仿真验证时,需要利用MATLAB/Simulink中的基本工具进行模型搭建。 随着MATLAB版本的更新,比如利用自动驾驶工具箱、…

    2022年2月16日 投稿
  • word如何转换成pdf(word如何转换成excel表格)

    提到Word转换成PDF的这类需求,大家一定不会陌生,这不就是我们经常需要转换的格式吗?例如,你发现自己的一些Word模板明明在自己电脑上非常的好看和炫目,但是到别人电脑上打开,格…

    2022年6月11日 投稿
  • 小说排行榜完结版(三国类小说排行榜完结版)

    大家好,草原二哥精心推荐! 之前小编发了2020年最受欢迎的20本小说,今天小编来给大家盘点一下在起点目前最火的前20本已经完结的小说,看看都是哪些大神的作品。 文末有福利! 第一…

    2022年6月6日 投稿
  • 被直销洗脑后的症状(被直销洗脑后的症状)

    原标题:法眼揭示形形色色网络传销“陷阱” 编者按: 目前,网络传销标的物除了传统的健身器材、保健品、卫生化妆用品等实物产品外,还出现了网络商业广告通讯数据量、经营资金份额、计算机软…

    2022年5月28日 投稿
  • 农村信用社属于什么银行(农村信用社归哪个银行)

    农村信用社虽然不叫银行,但是实际上是银行类金融机构,具有银行的基本功能。 农村信用合作社是由中国人民银行批准设立、由社员入股组成、实行民主管理、主要为社员提供金融服务的农村合作金融…

    2022年4月6日
  • 投资创业好项目大全(分享20个创业项目好赚钱)

     有什么好的创业项目?很多时候我们不能仅仅看当下的利益,因为我们做生意是一件长期的事情,所有整体上的发展前景才是最重要的,分享20个创业项目好赚钱。 1、数码瓷像馆 主要经营项目是…

    2022年5月22日
  • 3万存银行一年利息多少(银行存款3万一年利息多少)

    存款已经成为一些不愿意承担风险人士的资产选择,特别是资产管理不仅仅只有那些老年人才会选择银行存款。 很多人印象中的银行存款利率比较低,所以,一些人希望得到在银行存款的安全性,又能够…

    2022年5月18日
品牌推广 在线咨询
返回顶部