摘要: 提出了一种Windows平台下检测未知病毒的新方法,该方法通过分析PE文件调用的Win32 API序列,用SVM来对划分后k长度的API短序列分类,并通过分析API函数及参数危险程度来提高SVM分类的精确度,从而实现对未知病毒的检测。实验结果表明,该方法实现的病毒检测系统比只用SVM的系统具有更好的检测效果。
王晓燕,金 聪,谈华永. 基于Win32 API和SVM的未知病毒检测方法[J]. 计算机工程与应用, 2011, 47(7): 125-127.
WANG Xiaoyan,JIN Cong,TAN Huayong. Unknown virus detection method based on Win32 API and SVM[J]. Computer Engineering and Applications, 2011, 47(7): 125-127.