TY - Jour A2 - 孟,威智AU - 李,翔奥 - 聂,元平坝 - 王,志奥 - 匡,小香,邱,凯凡奥 - 谦,郑坝,贺,刚 - 2020 da - 2020 /12/03 TI - BMOP:二进制OPODE的双向通用对抗学习功能SP - 8876632 VL - 2020 AB - 用于恶意软件检测,目前最先进的研究专注于机器学习技术。二进制
N
-Gram Opcode功能通常用于恶意代码识别和高精度分类。二进制操作码修改比图像像素的修改要困难得多。传统的对抗扰动方法无法直接应用OPCODE。在本文中,我们提出了一种双向通用对抗学习方法,用于良性和恶意观点的有效二元opcode扰动。良性功能是那些代表良性行为的操作码,而恶意功能是恶意行为的操作码。从良性和恶意二进制应用的大型数据集中,我们根据培训的机器学习模型中的特征形状值选择最重要的良性和恶意操作码特征。我们实现了OPCODE修改方法,将良性操作码插入可执行文件作为垃圾代码,而无需执行和修改恶意操作码,等效替换保存执行语义。实验结果表明
良性和恶意操作频道扰动(BMOP)方法可以基于SVM,XGBoost和DNN算法绕过恶意代码检测模型。SN - 1530-8669 UR - https://doi.org/10.1155/2020/8876632 Do - 10.1155 / 2020/8876632 jf - 无线通信和移动计算Pb - Hindawi Kw - ER -