- 专利标题: 基于敏感子图的安卓恶意重打包软件检测方法
-
申请号: CN201610590632.7申请日: 2016-07-25
-
公开(公告)号: CN106203122B公开(公告)日: 2019-02-05
- 发明人: 刘均 , 刘烃 , 范铭 , 郑庆华 , 陈天一 , 刘恒 , 农春崯 , 田振洲 , 庄尔悦
- 申请人: 西安交通大学
- 申请人地址: 陕西省西安市碑林区咸宁西路28号
- 专利权人: 西安交通大学
- 当前专利权人: 西安交通大学
- 当前专利权人地址: 陕西省西安市碑林区咸宁西路28号
- 代理机构: 西安通大专利代理有限责任公司
- 代理商 陆万寿
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明公开了一种基于敏感子图分析的安卓恶意重打包程序检测方法,包括敏感API权重计算,以及基于安卓程序静态函数调用网络的敏感子图构建,然后利用敏感子图在良性程序和恶意重打包程序中的敏感API调用结构的差异,构建了五种不同的结构特征,最后对于样本集构建特征空间并利用机器学习方法进行分析与检测,从而实现对恶意重打包程序的检测。本发明基于文本词汇权重检测TF‑IDF提出了一种敏感系数计算方法TF‑IDF‑like,该方法使对敏感函数系数的计算不再仅仅局限于函数本身在恶意数据集中的使用分布,而是结合了该敏感函数在良性数据集中的使用分布,从而降低了部分敏感函数由于在恶意数据集和良性数据集中同时被大量调用而造成的敏感系数偏高引起的检测误报。
公开/授权文献
- CN106203122A 基于敏感子图的安卓恶意重打包软件检测方法 公开/授权日:2016-12-07