摘要:
本发明提出基于图卷积网络和主题模型的恶意代码同源性分析方法。本方法从恶意代码中提取出两种静态特征形成混合特征,使用注意力机制和主题模型对重点特征进行加权处理,然后使用归一化分类模型对其进行分类。主要包括以下几个步骤:(1)利用IDA提取恶意代码的函数调用图和函数指令分布特征;(2)使用改进的图卷积网络对函数调用图进行节点嵌入;(3)使用注意力机制对节点嵌入进行图嵌入操作;(4)使用半监督主题模型对函数指令分布进行降维和变换;(4)使用神经张量网络对混合特征进行结合;(5)利用归一化分类模型对恶意软件进行家族分类。
公开/授权文献
- CN111538989B 基于图卷积网络和主题模型的恶意代码同源性分析方法 公开/授权日:2022-08-26