计算机工程与应用 ›› 2021, Vol. 57 ›› Issue (18): 130-134.DOI: 10.3778/j.issn.1002-8331.2005-0327
任卓君,陈光,卢文科
REN Zhuojun, CHEN Guang, LU Wenke
摘要:
提出了一种基于操作码频率的恶意代码可视化分析方法。该方法在静态反汇编的基础上,获取机器指令中的操作码序列,使用设计的色谱来区分常见的和罕见的操作码指令,并依据对应颜色向量在RGB空间中的次序来重排操作码的位置,以此实现关于操作码频率的映射,解决了现有可视化方法视觉区分度不强、分类精准度不高的问题。将该方法应用于微软提供的恶意样本集(BIG 2015|Kaggle),可视化结果经深度融合网络学习后,取得了98.50%的分类正确率。