技术报告厅

从恶意代码检测分析体系的下一步进化方向谈恶意代码分类与聚类的研究进展

报告时间:2015年01月21日

会议:第二届安天网络安全冬训营

【摘要】报告分析了现有恶意代码分析体系中“泛黑”类别淹没APT样本、家族识别困难等不足,提出通过分类提高家族检测抗变种能力、通过聚类发现新家族与同源演化关系,并综述了基于控制流图、N-gram、系统调用图等特征的分类聚类学术研究进展。

报告PDF在线预览