• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于抽象匯編指令的惡意軟件家族分類方法

    2022-03-08 12:26:32李玉羅森林郝靖?jìng)?/span>潘麗敏
    關(guān)鍵詞:指令家族語(yǔ)義

    李玉,羅森林,郝靖?jìng)?,潘麗?/p>

    (北京理工大學(xué) 信息與電子學(xué)院,北京 100081)

    惡意軟件是指在未經(jīng)用戶許可的情況下收集敏感信息、控制用戶設(shè)備、嚴(yán)重侵犯用戶個(gè)人權(quán)益的軟件[1]。目前,惡意軟件檢測(cè)方法根據(jù)檢測(cè)時(shí)是否執(zhí)行目標(biāo)代碼,分為靜態(tài)分析[2-3]和動(dòng)態(tài)分析[4-5]。隨著深度學(xué)習(xí)在圖像識(shí)別領(lǐng)域展現(xiàn)出強(qiáng)大的特征提取能力,并且歸屬于同一家族的惡意軟件變體,其特征圖像的紋理特征也十分相似,因此可視化技術(shù)開始應(yīng)用在惡意軟件任務(wù)中。根據(jù)可視化的目標(biāo),惡意軟件可視化檢測(cè)方法分為二進(jìn)制文件可視化和動(dòng)態(tài)行為可視化。二進(jìn)制文件可視化將文件按字節(jié)排序,生成特征圖像并識(shí)別所屬家族[6-8],并未提取深層行為特征,仍依賴于待檢測(cè)軟件的二進(jìn)制代碼,易受到代碼混淆的影響。

    為了將惡意行為信息融入特征圖像中,匯編指令逐漸成為可視化研究的重心。鑒于二進(jìn)制文件存在加殼現(xiàn)象,難以自主生成反匯編文件,因此對(duì)于加殼文件需通過(guò)動(dòng)態(tài)調(diào)試進(jìn)行脫殼,再進(jìn)行反匯編。獲得匯編代碼后,Zhang等[9]提出了基于圖像識(shí)別惡意的軟件檢測(cè)方法(IRMD),從反匯編文件中提取操作碼序列,構(gòu)建2-gram操作碼特征組,采用卷積神經(jīng)網(wǎng)絡(luò)(CNN)進(jìn)行識(shí)別和分類,證明了操作碼序列具有較強(qiáng)的行為特征表達(dá)能力,且同一家族的惡意軟件變體在匯編指令層面具有相似的行為模式。受IRMD啟發(fā),Ni等[10]開發(fā)了基于局部敏感哈希的惡意軟件分類方法(MSCS)。MSCS將每個(gè)操作碼視為一個(gè)序列,以關(guān)注軟件的整體行為特征,并引入局部敏感哈希算法生成特征圖像,利用CNN進(jìn)行軟件的惡意性檢測(cè)。與MSCS類似,Sun和Qian[11]通過(guò)循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)捕獲指令序列內(nèi)的時(shí)序特征,并對(duì)指令序列進(jìn)行預(yù)測(cè),一定程度上減小了變體技術(shù)對(duì)指令序列的影響。

    上述可視化檢測(cè)方法將軟件行為融入特征圖像中,但僅從操作碼層面提取行為特征,并未結(jié)合操作數(shù),導(dǎo)致指令語(yǔ)義缺失。同時(shí),惡意軟件變體通常在軟件中插入無(wú)關(guān)的正常指令以隱藏惡意指令和惡意行為,且正常指令與惡意指令僅通過(guò)操作碼難以區(qū)分,導(dǎo)致基于操作碼序列的檢測(cè)方法難以區(qū)分出無(wú)關(guān)指令,受代碼混淆和花指令干擾較大,影響變體分類結(jié)果。

    經(jīng)分析,無(wú)關(guān)指令和惡意指令的區(qū)別僅在操作數(shù)上有所體現(xiàn),但操作數(shù)的語(yǔ)義與運(yùn)行環(huán)境密切相關(guān),即同一個(gè)操作數(shù)在不同運(yùn)行環(huán)境下的含義不同,因此難以提取。

    針對(duì)基于匯編指令的惡意軟件可視化家族分類方法中,操作數(shù)語(yǔ)義與運(yùn)行環(huán)境密切相關(guān)而難以提取,導(dǎo)致指令語(yǔ)義缺失,難以正確分類惡意軟件變體的問(wèn)題,本文提出了一種融合抽象匯編指令和家族共性指令序列的惡意軟件家族分類方法(malware family classification method based on abstract assembly instructions,MCAI),利用操作數(shù)抽象類型提取進(jìn)行指令重構(gòu),使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束而易于提取,并結(jié)合詞注意力機(jī)制和雙向門循環(huán)單元(Bi-GRU)構(gòu)建雙向結(jié)構(gòu)指令嵌入網(wǎng)絡(luò),學(xué)習(xí)指令的行為語(yǔ)義,并利用深度層次網(wǎng)絡(luò)捕獲惡意軟件家族共性指令序列,以減小惡意軟件變體技術(shù)對(duì)指令序列的干擾,融合原始指令和家族共性指令序列構(gòu)建特征圖像,并通過(guò)CNN實(shí)現(xiàn)惡意軟件家族分類。

    1 MCAI原理

    1.1 MCAI原理框架

    MCAI原理如圖1所示,包含指令重構(gòu)模塊、指令嵌入模塊、家族共性指令序列提取模塊、特征圖像生成模塊和特征圖像分類模塊。指令重構(gòu)模塊通過(guò)操作數(shù)抽象類型提取重構(gòu)指令,使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束,豐富指令的行為語(yǔ)義,并對(duì)重構(gòu)后的指令進(jìn)行詞法分析,識(shí)別指令內(nèi)部的各個(gè)元素,以便后續(xù)特征提??;指令嵌入模塊利用詞注意力機(jī)制和Bi-GRU構(gòu)建指令嵌入網(wǎng)絡(luò),學(xué)習(xí)指令的行為語(yǔ)義,獲得指令的向量表示,并通過(guò)深度層次網(wǎng)絡(luò)學(xué)習(xí)家族共性行為模式,對(duì)指令進(jìn)行預(yù)測(cè);特征圖像生成模塊將預(yù)測(cè)結(jié)果和嵌入結(jié)果組合成雙通道惡意軟件特征圖像;特征圖像分類模塊利用CNN捕獲圖像的局部特征,并給出家族分類結(jié)果。

    圖1 MCAI原理框圖Fig.1 Functional block diagram of MCAI

    1.2 指令重構(gòu)模塊

    匯編指令是程序在操作系統(tǒng)層面的基本執(zhí)行單元,因此能夠反映程序的操作和意圖。通過(guò)反匯編器,可以獲得樣本的反匯編代碼p。其中,p由多條指令I(lǐng)i組成,i∈[1,k]。若惡意軟件已被加殼,需先經(jīng)過(guò)脫殼處理,再進(jìn)行上述反匯編過(guò)程。

    x86指令語(yǔ)法規(guī)定,匯編指令I(lǐng)i由一個(gè)操作碼和多個(gè)操作數(shù)組成。操作碼表示指令的行為類型,操作數(shù)體現(xiàn)了指令的操作目標(biāo)。因此,匯編指令中的每一個(gè)組成元素都是指令行為的一部分,僅通過(guò)操作碼或操作數(shù)無(wú)法完整描述指令行為。然而,操作數(shù)的語(yǔ)義存在不確定性,同一個(gè)地址在不同的軟件中可能表示不同的函數(shù),因此在過(guò)去的檢測(cè)和分類方法中,如基于RNN的惡意軟件可視化分類方法(RMVC)、MCSC等,僅保留了操作碼序列作為特征,導(dǎo)致無(wú)法區(qū)分出惡意軟件變體內(nèi)的正常指令,影響分類效果。為了充分利用操作數(shù)信息,使操作數(shù)的語(yǔ)義脫離運(yùn)行環(huán)境的限制,方法對(duì)操作數(shù)類型進(jìn)行抽象,定義了內(nèi)存地址(MEM)、寄存器(REG)、立即數(shù)(IMM)、標(biāo)號(hào)(MARK,包括函數(shù)名、跳轉(zhuǎn)地址等)和無(wú)操作數(shù)占位符(NULL)5類操作數(shù)類型,用操作數(shù)類型代替操作數(shù)完成指令重構(gòu)。

    由于每條匯編指令內(nèi)操作碼數(shù)量不一致,對(duì)操作數(shù)數(shù)量進(jìn)行規(guī)范化處理,即通過(guò)NULL實(shí)現(xiàn)指令對(duì)齊,使每條指令的操作數(shù)數(shù)量均為2個(gè),補(bǔ)齊后的指令集如圖2所示。

    圖2 操作數(shù)類型抽象Fig.2 Operand type abstracting

    對(duì)規(guī)范化的指令I(lǐng)′i進(jìn)行詞法分析,識(shí)別指令內(nèi)部的各個(gè)元素,并構(gòu)造指令行為描述序列si。其中,si由3部分組成,分別為操作碼和2個(gè)抽象操作數(shù)類型。

    1.3 指令嵌入模塊

    指令嵌入網(wǎng)絡(luò)將每個(gè)指令行為描述序列嵌入至其向量表示中,并學(xué)習(xí)指令的行為語(yǔ)義,以便特征提取網(wǎng)絡(luò)可以提取行為特征。指令嵌入網(wǎng)絡(luò)由word2vec[12]、Bi-GRU[13]和詞注意力模塊[14]構(gòu)建,如圖3所示。

    圖3 指令嵌入網(wǎng)絡(luò)Fig.3 Instruction embedding network

    利用word2vec構(gòu)建詞嵌入網(wǎng)絡(luò),訓(xùn)練si中每一個(gè)單詞xi,j的向量表示。

    在詞向量基礎(chǔ)上,利用Bi-GRU構(gòu)建句子嵌入網(wǎng)絡(luò)以訓(xùn)練每條指令的向量表示。鑒于指令內(nèi)部的序列信息為雙向關(guān)聯(lián),因此采用Bi-GRU分別從前向和后向捕獲指令內(nèi)部的序列信息,并通過(guò)詞注意力機(jī)制為指令內(nèi)的各個(gè)元素自動(dòng)化分配權(quán)重,以進(jìn)一步突出指令的關(guān)鍵信息,增強(qiáng)指令的行為語(yǔ)義。

    指令嵌入網(wǎng)絡(luò)從3個(gè)方面學(xué)習(xí)指令的行為語(yǔ)義信息。word2vec提取每個(gè)單詞的基本上下文信息,Bi-GRU分別從前向和后向?qū)W習(xí)了輸入指令內(nèi)部各元素的順序信息,詞注意力模塊從指令內(nèi)元素的上下文中學(xué)習(xí)元素的權(quán)重,并加權(quán)得到指令最終的嵌入結(jié)果。

    1.4 家族共性指令序列提取模塊

    屬于同一家族的惡意軟件具有相同的行為特征,在匯編代碼中體現(xiàn)為具有相似的指令序列,并且指令序列中具有較強(qiáng)的時(shí)序性。雙向循環(huán)神經(jīng)網(wǎng)絡(luò)(Bi-RNN)[15]具有較強(qiáng)的時(shí)序特征提取能力,通過(guò)Bi-RNN可以學(xué)習(xí)惡意軟件家族的通用行為特征。

    為了更好地說(shuō)明Bi-RNN的學(xué)習(xí)過(guò)程,圖4中用標(biāo)號(hào)代替指令,每一個(gè)標(biāo)號(hào)對(duì)應(yīng)一條指令。

    圖4 家族共性指令序列學(xué)習(xí)Fig.4 Family common instruction sequence learning

    Bi-RNN采用滑動(dòng)窗口的方式學(xué)習(xí)指令的時(shí)序特征。在t時(shí)刻,Bi-RNN學(xué)習(xí)虛線框內(nèi)的指令序列并預(yù)測(cè)圓圈內(nèi)的指令內(nèi)容,得到pt。在t+1時(shí)刻,滑窗右移一個(gè)指令,再次學(xué)習(xí)窗口內(nèi)的指令序列并預(yù)測(cè)圓圈的指令內(nèi)容,得到pt+1。隨著滑窗的移動(dòng),指令的預(yù)測(cè)值組成一個(gè)新的指令序列,即為原指令序列的預(yù)測(cè)結(jié)果,損失函數(shù)即為指令的預(yù)測(cè)值和指令的真實(shí)值之間的差異。在反向傳播階段,為了快速降低損失函數(shù)值,滑動(dòng)窗口的預(yù)測(cè)結(jié)果將會(huì)是窗口中最常見(jiàn)的指令,從而使Bi-RNN學(xué)習(xí)到該家族通用的指令序列。因此,即使惡意軟件通過(guò)變體技術(shù)調(diào)整的部分指令,Bi-RNN也可以根據(jù)指令序列的上下文信息還原指令序列,有效減小了惡意軟件變體技術(shù)對(duì)指令序列的影響,如圖5所示。

    圖5 家族共性指令序列預(yù)測(cè)Fig.5 Family common instruction sequence prediction

    預(yù)測(cè)指令通過(guò)查詢嵌入表可得到嵌入結(jié)果vpi。

    1.5 特征圖像生成模塊

    為充分利用CNN的特征提取能力,將Bi-RNN的預(yù)測(cè)結(jié)果分別轉(zhuǎn)換為單通道圖像,并組成雙通道的惡意軟件特征圖像。特征圖像生成過(guò)程如下:

    1)將嵌入結(jié)果和預(yù)測(cè)結(jié)果的數(shù)值歸一化至0~255,對(duì)應(yīng)灰度圖像像素值。

    2)順序排列,分別生成單通道圖像M∈R1×k×w。其中,k為樣本內(nèi)指令個(gè)數(shù),w為指令嵌入的輸出維度,實(shí)驗(yàn)中的嵌入維度為256。

    3)鑒于樣本內(nèi)的指令數(shù)量不同,因此生成的圖像長(zhǎng)度不一致,需要對(duì)2個(gè)單通道圖像各自放縮。通過(guò)雙線性差值法,將2個(gè)單通道圖像均放縮大小為3 000×256。其中,256為指令嵌入的輸出維度,3 000為數(shù)據(jù)集內(nèi)指令數(shù)量的中位數(shù)。

    4)2個(gè)放縮后的單通道圖像組成雙通道惡意軟件特征圖像M∈R2×3000×256。

    1.6 特征圖像分類模塊

    通過(guò)CNN可以捕獲圖像內(nèi)的局部特征。鑒于圖像中的每一行對(duì)應(yīng)一個(gè)指令,為確保一條指令的信息可以被完整的處理,在第一個(gè)卷積層中,使用寬卷積核f∈R2×h×256,其中h為卷積核高度,代表一次處理指令的個(gè)數(shù),實(shí)驗(yàn)中取h=2,即經(jīng)過(guò)第一個(gè)卷積層后,每個(gè)通道的卷積結(jié)果為列向量。隨后,該卷積結(jié)果依次經(jīng)過(guò)其他卷積層和池化層,完成圖像的局部特征提取,并由全連接層和softmax層進(jìn)行分類。

    2 實(shí)驗(yàn)分析

    2.1 實(shí)驗(yàn)數(shù)據(jù)

    實(shí)驗(yàn)數(shù)據(jù)來(lái)源于2015 Kaggle微軟惡意軟件分類挑戰(zhàn)賽[16],數(shù)據(jù)集中包含來(lái)自9個(gè)家族的10 868個(gè)有標(biāo)記樣本,包含樣本的二進(jìn)制文件和反匯編文件,是目前惡意軟件研究領(lǐng)域廣泛使用的數(shù)據(jù)集。數(shù)據(jù)集家族標(biāo)簽及樣本數(shù)量如表1所示。鑒于本文方法是基于匯編代碼實(shí)現(xiàn)的,因此僅使用反匯編文件。訓(xùn)練集占40%,驗(yàn)證集占10%,測(cè)試集占50%。

    表1 數(shù)據(jù)集家族標(biāo)簽及樣本數(shù)量Table 1 Family label and number of the sample in the dataset

    2.2 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)硬件環(huán)境為:Intel(R)Core(TM)i7-6700 CPU@3.40 GHz,RAM 8 GB,Windows10系統(tǒng)。主要軟件和開發(fā)工具包為:Python 3.7、TensorFlow v1.14.0、scikit-learn0.22。

    2.3 評(píng)價(jià)方法

    實(shí)驗(yàn)采用機(jī)器學(xué)習(xí)領(lǐng)域的規(guī)范統(tǒng)計(jì)指標(biāo):準(zhǔn)確率、召回率、精確率及F1,來(lái)準(zhǔn)確評(píng)估分類模型的性能,從而更加全面地體現(xiàn)方法的有效性和可靠性。

    2.4 消融實(shí)驗(yàn)

    2.4.1 消融實(shí)驗(yàn)?zāi)康?/p>

    本節(jié)實(shí)驗(yàn)通過(guò)拆分實(shí)驗(yàn)過(guò)程,以確認(rèn)方法中每一個(gè)環(huán)節(jié)的有效性和意義,具體包含如下3點(diǎn):

    1)驗(yàn)證操作數(shù)類型抽象和指令重構(gòu)意義。

    2)驗(yàn)證指令嵌入網(wǎng)絡(luò)對(duì)指令行為語(yǔ)義捕獲的貢獻(xiàn)。

    3)驗(yàn)證家族共性指令序列對(duì)惡意軟件變體分類能力的提升。

    2.4.2 消融實(shí)驗(yàn)過(guò)程

    為驗(yàn)證指令重構(gòu)、指令嵌入和學(xué)習(xí)通用指令行為序列的效果,對(duì)比了5種惡意軟件家族分類方法:

    1)以操作碼序列作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)操作碼向量化并排列成16×16惡意軟件特征圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    2)以操作碼和操作數(shù)組成的原始指令作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)指令向量化并排列成16×16圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    3)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)指令向量化并排列成16×16圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    4)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化并排列成圖像,圖像大小為3 000×256,通過(guò)CNN識(shí)別惡意軟件家族。

    5)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化,通過(guò)Bi-RNN學(xué)習(xí)家族共性指令序列并做出指令預(yù)測(cè),將重構(gòu)指令與預(yù)測(cè)指令合并為雙通道特征圖像,圖像大小為2×3 000×256,通過(guò)CNN識(shí)別惡意軟件家族,即MCAI。

    其中,方法1~方法3網(wǎng)絡(luò)結(jié)構(gòu)相關(guān)參數(shù)見(jiàn)2.5.2節(jié),方法4、方法5中CNN卷積層采用2×2卷積核,池化層采用2×2池化窗口,其余結(jié)構(gòu)見(jiàn)2.5.2節(jié)。

    2.4.3 消融實(shí)驗(yàn)結(jié)果

    消融5種惡意軟件家族分類方法1~方法5實(shí)驗(yàn)結(jié)果如表2所示。

    表2 消融實(shí)驗(yàn)結(jié)果Table 2 Results of ablation experiments %

    實(shí)驗(yàn)結(jié)果表明,消融方法1~方法5在準(zhǔn)確率方面分別達(dá)到了91.49%、80.99%、92.49%、96.04%和98.51%。方法1僅使用操作碼序列作為樣本特征,準(zhǔn)確率達(dá)到91.49%,表明操作碼序列可以在很大程度上反映惡意軟件行為。但是在方法2中,結(jié)合了原始操作數(shù)后,實(shí)驗(yàn)效果顯著下降,表明操作數(shù)的含義是每個(gè)惡意軟件樣本的特有信息,結(jié)合過(guò)多的特有信息將導(dǎo)致過(guò)擬合。方法3以操作數(shù)類型替換原始操作數(shù)實(shí)現(xiàn)指令重構(gòu),準(zhǔn)確率有了較為明顯的提升,表明操作數(shù)類型有助于指令行為的描述和提取。方法4采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化,相比于方法3中的哈希編碼有較大的提升。經(jīng)分析,哈希編碼僅關(guān)注指令的整體信息,無(wú)法提取指令內(nèi)部各元素之間的關(guān)系,而指令嵌入網(wǎng)絡(luò)分別從詞、句2個(gè)層面提取指令內(nèi)、外的上下文信息,因此可以更好地學(xué)習(xí)指令特征,保留指令的行為語(yǔ)義。方法5通過(guò)Bi-RNN學(xué)習(xí)指令通用行為模式,對(duì)每條指令進(jìn)行預(yù)測(cè),并將預(yù)測(cè)結(jié)果和原始指令合并為雙通道特征圖像,實(shí)現(xiàn)效果優(yōu)于方法1~方法4,表明Bi-RNN能夠有效學(xué)習(xí)到指令的序列信息,捕獲指令通用的序列模式。通過(guò)合并預(yù)測(cè)結(jié)果和原始指令,加強(qiáng)了屬于同一家族的變體的相似性,可以在一定程度上減小變體技術(shù)的影響。

    2.5 對(duì)比實(shí)驗(yàn)

    2.5.1 對(duì)比實(shí)驗(yàn)?zāi)康?/p>

    為了驗(yàn)證MCAI在惡意軟件家族分類任務(wù)上的有效性,將MCAI與可視化檢測(cè)領(lǐng)域內(nèi)的優(yōu)秀算法RMVC[11]、MCSC[10]進(jìn)行比較。

    2.5.2 對(duì)比實(shí)驗(yàn)過(guò)程

    實(shí)驗(yàn)過(guò)程如圖6所示。實(shí)驗(yàn)中,設(shè)置batch size為128,學(xué)習(xí)率為0.000 8,設(shè)置迭代次數(shù)為10 000,L2正則化系數(shù)為0.01,詞嵌入維度為256。CNN中,卷積層1采用32個(gè)3×256大小卷積核,卷積層2、3均采用64個(gè)3×1大小卷積核,所有池化層均采用4×1大小池化窗口,全連接層神經(jīng)元個(gè)數(shù)分別為512、256、9。

    圖6 對(duì)比實(shí)驗(yàn)流程Fig.6 Flowchart of comparative experiments

    2.5.3 對(duì)比實(shí)驗(yàn)結(jié)果

    實(shí)驗(yàn)結(jié)果如表3所示。圖7~圖9顯示了3種方法的精確率、召回率和F1值??梢钥吹?,本文方法在各項(xiàng)指標(biāo)上均有所提升。此外,數(shù)據(jù)集中的Simda家族有42個(gè)樣本,占樣本總數(shù)的0.39%,處于嚴(yán)重不平衡狀態(tài)。從實(shí)驗(yàn)結(jié)果中看出,RMVC在不平衡數(shù)據(jù)上的效果較差,受數(shù)據(jù)分布的影響較大;MCSC則表現(xiàn)較好,能一定程度應(yīng)對(duì)數(shù)據(jù)不平衡問(wèn)題;而本文方法在Simda家族上的分類結(jié)果達(dá)到了96%,對(duì)數(shù)據(jù)不平衡問(wèn)題有較強(qiáng)的魯棒性。

    表3 對(duì)比實(shí)驗(yàn)結(jié)果Table 3 Comparative experimental results %

    圖7 對(duì)比實(shí)驗(yàn)精確率Fig.7 Precision of comparison experiment

    圖8 對(duì)比實(shí)驗(yàn)F1 值Fig.8 F1-score of comparison experiment

    圖9 對(duì)比實(shí)驗(yàn)召回率Fig.9 Recall of comparison experiment

    3 結(jié) 論

    針對(duì)基于匯編指令的惡意軟件家族分類方法操作數(shù)語(yǔ)義與運(yùn)行環(huán)境密切相關(guān)而難以提取,導(dǎo)致指令語(yǔ)義缺失,難以正確分類惡意軟件變體的問(wèn)題,本文提出了一種融合抽象匯編指令和家族共性指令序列的惡意軟件家族分類方法。

    1)通過(guò)操作數(shù)類型抽象重構(gòu)匯編指令,使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束,解決了操作數(shù)語(yǔ)義依賴于運(yùn)行環(huán)境而難以提取的問(wèn)題,進(jìn)一步增強(qiáng)了指令行為描述的充分性和完整性。

    2)通過(guò)word2vec、Bi-GRU和詞注意力機(jī)制構(gòu)建指令嵌入網(wǎng)絡(luò),實(shí)現(xiàn)指令向量化,并分別從指令內(nèi)和指令間學(xué)習(xí)上下文信息,使指令的向量表示中包含更豐富的行為語(yǔ)義。

    3)通過(guò)Bi-RNN學(xué)習(xí)指令的序列信息,捕獲家族共性指令序列,并對(duì)每條指令給出預(yù)測(cè)指令,能夠一定程度上發(fā)現(xiàn)并還原變體技術(shù)對(duì)指令的干擾和微調(diào),減小代碼混淆等變體技術(shù)對(duì)指令序列的影響。同時(shí),結(jié)合預(yù)測(cè)指令和原始指令構(gòu)建雙通道惡意軟件特征圖,加強(qiáng)了屬于同一家族的變體的相似性,進(jìn)一步提升了家族分類效果。

    猜你喜歡
    指令家族語(yǔ)義
    聽(tīng)我指令:大催眠術(shù)
    語(yǔ)言與語(yǔ)義
    HK家族崛起
    《小偷家族》
    電影(2019年3期)2019-04-04 11:57:18
    ARINC661顯控指令快速驗(yàn)證方法
    LED照明產(chǎn)品歐盟ErP指令要求解讀
    皿字家族
    家族中的十大至尊寶
    “上”與“下”語(yǔ)義的不對(duì)稱性及其認(rèn)知闡釋
    認(rèn)知范疇模糊與語(yǔ)義模糊
    久久久久久亚洲精品国产蜜桃av| 国产野战对白在线观看| 一二三四社区在线视频社区8| 国产成人精品久久二区二区91| 视频区图区小说| 精品一区二区三区av网在线观看 | 亚洲一码二码三码区别大吗| 老司机午夜十八禁免费视频| 久久99热这里只频精品6学生| 亚洲精品日本国产第一区| 999久久久国产精品视频| 免费在线观看完整版高清| 国产福利在线免费观看视频| 国产亚洲欧美精品永久| 亚洲精品国产av成人精品| 好男人电影高清在线观看| 在线精品无人区一区二区三| 久9热在线精品视频| 亚洲情色 制服丝袜| 国产黄色视频一区二区在线观看| 久久毛片免费看一区二区三区| 在线看a的网站| 99精品久久久久人妻精品| av一本久久久久| 曰老女人黄片| 久久久精品免费免费高清| 国产成人精品久久久久久| 一级毛片 在线播放| 午夜福利视频精品| 97在线人人人人妻| 中文字幕人妻丝袜制服| 真人做人爱边吃奶动态| 久久久久国产精品人妻一区二区| 久久久欧美国产精品| 大话2 男鬼变身卡| 十分钟在线观看高清视频www| 国产成人免费无遮挡视频| 在线观看www视频免费| 亚洲精品久久成人aⅴ小说| 日本a在线网址| 一本—道久久a久久精品蜜桃钙片| 亚洲成人手机| 三上悠亚av全集在线观看| 午夜福利,免费看| cao死你这个sao货| 久久久精品94久久精品| 丰满饥渴人妻一区二区三| 国产不卡av网站在线观看| 日韩av不卡免费在线播放| 久久久国产一区二区| 久久精品亚洲熟妇少妇任你| 成人午夜精彩视频在线观看| 久久99精品国语久久久| 免费在线观看日本一区| 国产在线一区二区三区精| 国产免费现黄频在线看| 中文字幕色久视频| 777久久人妻少妇嫩草av网站| 青春草视频在线免费观看| 久久99一区二区三区| 777米奇影视久久| 国产精品熟女久久久久浪| 欧美av亚洲av综合av国产av| 亚洲av欧美aⅴ国产| 日韩av免费高清视频| 色婷婷久久久亚洲欧美| 国产又色又爽无遮挡免| 大香蕉久久成人网| 国产免费视频播放在线视频| 午夜精品国产一区二区电影| 久久中文字幕一级| 国产精品欧美亚洲77777| 欧美日韩精品网址| 欧美黑人精品巨大| 午夜av观看不卡| 我的亚洲天堂| 亚洲伊人色综图| 老司机影院毛片| 国产成人91sexporn| 免费一级毛片在线播放高清视频 | 黄色视频在线播放观看不卡| 蜜桃在线观看..| 国产成人影院久久av| 欧美大码av| 激情视频va一区二区三区| 国产伦理片在线播放av一区| 午夜av观看不卡| 国精品久久久久久国模美| 国产爽快片一区二区三区| 国产成人精品在线电影| 一级片'在线观看视频| 亚洲欧美中文字幕日韩二区| 亚洲,欧美,日韩| 波多野结衣一区麻豆| 校园人妻丝袜中文字幕| 日本五十路高清| 久久人妻福利社区极品人妻图片 | 国产一卡二卡三卡精品| 操出白浆在线播放| 男男h啪啪无遮挡| 亚洲图色成人| 欧美激情高清一区二区三区| www.熟女人妻精品国产| 纯流量卡能插随身wifi吗| 久久鲁丝午夜福利片| 99热国产这里只有精品6| 精品高清国产在线一区| 丝袜喷水一区| 丝袜人妻中文字幕| 少妇猛男粗大的猛烈进出视频| av线在线观看网站| 天堂中文最新版在线下载| 777米奇影视久久| 国产精品99久久99久久久不卡| 久久天堂一区二区三区四区| 18禁黄网站禁片午夜丰满| 久久精品国产综合久久久| 天天躁狠狠躁夜夜躁狠狠躁| 婷婷色麻豆天堂久久| 精品第一国产精品| 亚洲伊人色综图| 51午夜福利影视在线观看| 日韩av免费高清视频| 国产视频一区二区在线看| 99re6热这里在线精品视频| 欧美日韩一级在线毛片| 久久精品亚洲熟妇少妇任你| 亚洲成av片中文字幕在线观看| 99精品久久久久人妻精品| 91九色精品人成在线观看| 国产成人系列免费观看| 只有这里有精品99| 国产av国产精品国产| av天堂在线播放| 国产成人精品久久久久久| 伦理电影免费视频| 黄色 视频免费看| 色94色欧美一区二区| 一本色道久久久久久精品综合| 欧美性长视频在线观看| 亚洲久久久国产精品| 国产成人av教育| 亚洲欧美清纯卡通| 欧美人与善性xxx| bbb黄色大片| 一本大道久久a久久精品| 日韩欧美一区视频在线观看| 免费观看a级毛片全部| 99久久综合免费| 日韩 欧美 亚洲 中文字幕| 1024视频免费在线观看| 美女福利国产在线| 久久久精品免费免费高清| 欧美日韩视频精品一区| 国产老妇伦熟女老妇高清| 日韩欧美一区视频在线观看| 日韩制服骚丝袜av| 国产精品国产三级国产专区5o| 亚洲精品美女久久av网站| 极品人妻少妇av视频| av不卡在线播放| 人妻 亚洲 视频| 国产精品成人在线| 午夜福利影视在线免费观看| 欧美黑人欧美精品刺激| 91麻豆av在线| 亚洲 国产 在线| 国产伦人伦偷精品视频| 高潮久久久久久久久久久不卡| 亚洲 国产 在线| kizo精华| 久久久久久亚洲精品国产蜜桃av| 热re99久久精品国产66热6| 国产精品九九99| 狂野欧美激情性xxxx| 久热爱精品视频在线9| 看免费成人av毛片| 国产激情久久老熟女| 国产精品一二三区在线看| 久久久国产精品麻豆| 中文精品一卡2卡3卡4更新| 亚洲精品成人av观看孕妇| 九草在线视频观看| 精品一区在线观看国产| 午夜福利视频在线观看免费| 日本色播在线视频| 亚洲欧美精品综合一区二区三区| 夫妻性生交免费视频一级片| 在线观看国产h片| 亚洲 国产 在线| 亚洲黑人精品在线| 亚洲av片天天在线观看| 深夜精品福利| 欧美日韩亚洲国产一区二区在线观看 | 国产野战对白在线观看| 成人黄色视频免费在线看| 午夜91福利影院| 欧美黑人精品巨大| 操出白浆在线播放| 亚洲熟女毛片儿| 久久女婷五月综合色啪小说| 欧美久久黑人一区二区| 天天躁狠狠躁夜夜躁狠狠躁| 91国产中文字幕| 欧美乱码精品一区二区三区| 亚洲成av片中文字幕在线观看| 在线av久久热| 亚洲av综合色区一区| 亚洲九九香蕉| 久久99热这里只频精品6学生| 国产在线观看jvid| 99香蕉大伊视频| 午夜福利影视在线免费观看| 在线天堂中文资源库| 可以免费在线观看a视频的电影网站| 国产亚洲av高清不卡| 精品久久久久久久毛片微露脸 | 久久青草综合色| 无遮挡黄片免费观看| 91国产中文字幕| 无限看片的www在线观看| 亚洲精品一二三| 久久久久久亚洲精品国产蜜桃av| 少妇粗大呻吟视频| 亚洲激情五月婷婷啪啪| 欧美人与性动交α欧美软件| 成人亚洲精品一区在线观看| 天堂8中文在线网| 丝袜喷水一区| 久久久精品国产亚洲av高清涩受| 激情视频va一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 色视频在线一区二区三区| 丝袜喷水一区| 国产精品秋霞免费鲁丝片| 午夜激情av网站| 在线观看国产h片| 男女午夜视频在线观看| 欧美日韩福利视频一区二区| 国产精品一二三区在线看| 中文字幕人妻丝袜制服| 精品少妇内射三级| 国产一卡二卡三卡精品| 亚洲精品国产一区二区精华液| 成年av动漫网址| 久久久亚洲精品成人影院| 精品少妇内射三级| 亚洲精品美女久久久久99蜜臀 | 高清视频免费观看一区二区| 夫妻午夜视频| 女人高潮潮喷娇喘18禁视频| 99精品久久久久人妻精品| 黄色视频在线播放观看不卡| 久久人妻熟女aⅴ| 亚洲,一卡二卡三卡| 国产xxxxx性猛交| 又大又黄又爽视频免费| 久久久精品区二区三区| 麻豆av在线久日| 人妻人人澡人人爽人人| 美女高潮到喷水免费观看| 国产精品欧美亚洲77777| 十八禁高潮呻吟视频| 久久精品亚洲av国产电影网| 亚洲精品一卡2卡三卡4卡5卡 | 日韩av不卡免费在线播放| 亚洲欧美一区二区三区久久| 看免费成人av毛片| 50天的宝宝边吃奶边哭怎么回事| 国产午夜精品一二区理论片| 午夜激情久久久久久久| 一个人免费看片子| 操美女的视频在线观看| 亚洲精品国产av蜜桃| 中国美女看黄片| 美国免费a级毛片| 久久精品国产亚洲av涩爱| 男女边吃奶边做爰视频| 日本欧美视频一区| 黄色片一级片一级黄色片| 日韩一区二区三区影片| 久久久久久久久久久久大奶| 成年人午夜在线观看视频| 亚洲人成77777在线视频| 两个人看的免费小视频| av视频免费观看在线观看| 爱豆传媒免费全集在线观看| 极品少妇高潮喷水抽搐| 亚洲国产av新网站| www.自偷自拍.com| 国产熟女午夜一区二区三区| 亚洲精品在线美女| 国产黄频视频在线观看| 99热全是精品| 色精品久久人妻99蜜桃| 亚洲欧美中文字幕日韩二区| 亚洲一码二码三码区别大吗| 色婷婷久久久亚洲欧美| 国产成人精品久久久久久| 精品卡一卡二卡四卡免费| 99re6热这里在线精品视频| svipshipincom国产片| 久久久国产欧美日韩av| 老司机午夜十八禁免费视频| 亚洲av成人不卡在线观看播放网 | 国产一区二区 视频在线| 天天躁狠狠躁夜夜躁狠狠躁| 在线av久久热| 无遮挡黄片免费观看| 人人妻人人澡人人看| 性色av一级| 色精品久久人妻99蜜桃| 亚洲精品一卡2卡三卡4卡5卡 | 免费人妻精品一区二区三区视频| 精品少妇久久久久久888优播| 亚洲精品国产av蜜桃| 99精国产麻豆久久婷婷| 日本猛色少妇xxxxx猛交久久| 亚洲五月色婷婷综合| 欧美日本中文国产一区发布| 午夜老司机福利片| 日本欧美国产在线视频| 欧美激情 高清一区二区三区| 精品国产乱码久久久久久小说| 日本欧美国产在线视频| 尾随美女入室| 日本色播在线视频| 午夜日韩欧美国产| 午夜福利视频在线观看免费| 精品国产一区二区三区四区第35| 亚洲av欧美aⅴ国产| 精品少妇久久久久久888优播| 一个人免费看片子| 最新的欧美精品一区二区| 午夜福利视频精品| 成年动漫av网址| 最黄视频免费看| 最近手机中文字幕大全| 另类亚洲欧美激情| 免费在线观看黄色视频的| 国产片特级美女逼逼视频| 亚洲国产日韩一区二区| 亚洲国产欧美在线一区| 丰满饥渴人妻一区二区三| 99精国产麻豆久久婷婷| 国产亚洲午夜精品一区二区久久| 亚洲专区中文字幕在线| 国产福利在线免费观看视频| 人人澡人人妻人| av线在线观看网站| 嫁个100分男人电影在线观看 | 大陆偷拍与自拍| 国产亚洲欧美精品永久| 久久久久久久大尺度免费视频| 天堂中文最新版在线下载| 国产精品一区二区免费欧美 | 日韩电影二区| 免费在线观看黄色视频的| 亚洲欧美中文字幕日韩二区| 国产欧美亚洲国产| 国产一区亚洲一区在线观看| 亚洲精品中文字幕在线视频| 男女之事视频高清在线观看 | 纯流量卡能插随身wifi吗| 国产福利在线免费观看视频| 黄色毛片三级朝国网站| 男女无遮挡免费网站观看| 99热国产这里只有精品6| 亚洲欧美一区二区三区国产| 久久精品人人爽人人爽视色| 丁香六月欧美| 人人妻人人澡人人爽人人夜夜| 精品高清国产在线一区| 最近中文字幕2019免费版| 久久精品国产综合久久久| 成人亚洲欧美一区二区av| 中文字幕高清在线视频| 波野结衣二区三区在线| 最近手机中文字幕大全| 亚洲国产精品一区二区三区在线| 一边摸一边抽搐一进一出视频| 大话2 男鬼变身卡| 国产精品一区二区精品视频观看| 久久精品成人免费网站| 欧美日韩黄片免| 波多野结衣一区麻豆| 晚上一个人看的免费电影| 精品国产乱码久久久久久小说| 午夜精品国产一区二区电影| 国产麻豆69| 自线自在国产av| 国产精品秋霞免费鲁丝片| 亚洲精品一区蜜桃| 一本—道久久a久久精品蜜桃钙片| 波多野结衣av一区二区av| 18禁裸乳无遮挡动漫免费视频| 欧美av亚洲av综合av国产av| 免费久久久久久久精品成人欧美视频| 免费看不卡的av| 丰满迷人的少妇在线观看| 一本一本久久a久久精品综合妖精| 黄色a级毛片大全视频| 精品少妇黑人巨大在线播放| 国产av国产精品国产| 五月开心婷婷网| 精品卡一卡二卡四卡免费| 丝袜美腿诱惑在线| 老司机亚洲免费影院| 交换朋友夫妻互换小说| 侵犯人妻中文字幕一二三四区| 十八禁人妻一区二区| 久久精品久久久久久久性| 免费观看a级毛片全部| 18禁观看日本| 成人国产av品久久久| 热99国产精品久久久久久7| 国产免费福利视频在线观看| 亚洲欧美一区二区三区国产| 亚洲美女黄色视频免费看| 美女视频免费永久观看网站| 国产成人一区二区三区免费视频网站 | 久久鲁丝午夜福利片| 91精品伊人久久大香线蕉| 午夜福利在线免费观看网站| 中文字幕精品免费在线观看视频| 国产精品久久久久久人妻精品电影 | 各种免费的搞黄视频| 亚洲国产看品久久| 成人18禁高潮啪啪吃奶动态图| 午夜福利,免费看| 国产99久久九九免费精品| 午夜福利免费观看在线| 99国产精品一区二区三区| 天天操日日干夜夜撸| 国产亚洲av高清不卡| 两性夫妻黄色片| 国产爽快片一区二区三区| 国产成人91sexporn| 国产在线观看jvid| 国产免费又黄又爽又色| 国产精品 国内视频| 欧美乱码精品一区二区三区| 国产精品九九99| 免费av中文字幕在线| 国产亚洲av高清不卡| 人成视频在线观看免费观看| 亚洲 欧美一区二区三区| 少妇被粗大的猛进出69影院| 爱豆传媒免费全集在线观看| 天天躁夜夜躁狠狠躁躁| 国产精品av久久久久免费| 我的亚洲天堂| 久久精品aⅴ一区二区三区四区| 日本一区二区免费在线视频| 亚洲三区欧美一区| 永久免费av网站大全| 一区二区三区乱码不卡18| 欧美激情极品国产一区二区三区| 伦理电影免费视频| 日韩 欧美 亚洲 中文字幕| 国产成人欧美在线观看 | 蜜桃在线观看..| 日本vs欧美在线观看视频| 亚洲一区中文字幕在线| 1024香蕉在线观看| 亚洲精品国产一区二区精华液| 亚洲伊人色综图| 别揉我奶头~嗯~啊~动态视频 | 人妻 亚洲 视频| 日韩中文字幕视频在线看片| 国产在线观看jvid| 国产日韩一区二区三区精品不卡| 成人亚洲精品一区在线观看| a级毛片黄视频| 免费高清在线观看视频在线观看| www.自偷自拍.com| 亚洲精品国产一区二区精华液| 午夜福利,免费看| 国产成人a∨麻豆精品| 免费女性裸体啪啪无遮挡网站| 少妇 在线观看| 欧美日韩一级在线毛片| 天天影视国产精品| 亚洲情色 制服丝袜| 大香蕉久久网| 老司机亚洲免费影院| 免费高清在线观看视频在线观看| 黑人巨大精品欧美一区二区蜜桃| 亚洲国产中文字幕在线视频| 十八禁网站网址无遮挡| 一级毛片我不卡| 日韩av不卡免费在线播放| 欧美 日韩 精品 国产| 欧美黄色淫秽网站| 亚洲人成网站在线观看播放| 亚洲第一青青草原| 啦啦啦视频在线资源免费观看| 你懂的网址亚洲精品在线观看| 少妇 在线观看| 精品国产乱码久久久久久小说| 国产精品麻豆人妻色哟哟久久| 国产人伦9x9x在线观看| 国产欧美日韩精品亚洲av| 亚洲,一卡二卡三卡| 免费女性裸体啪啪无遮挡网站| 亚洲欧美日韩另类电影网站| 亚洲人成电影免费在线| 巨乳人妻的诱惑在线观看| 搡老乐熟女国产| 久久久国产精品麻豆| 成年人午夜在线观看视频| 久久九九热精品免费| 国产亚洲精品第一综合不卡| av天堂久久9| 色94色欧美一区二区| 丝袜脚勾引网站| 制服诱惑二区| 搡老岳熟女国产| 91老司机精品| 狠狠婷婷综合久久久久久88av| 一边摸一边做爽爽视频免费| 日韩一卡2卡3卡4卡2021年| 两个人免费观看高清视频| 50天的宝宝边吃奶边哭怎么回事| 你懂的网址亚洲精品在线观看| 麻豆乱淫一区二区| 国产麻豆69| 赤兔流量卡办理| 亚洲中文日韩欧美视频| 日韩av在线免费看完整版不卡| 国产爽快片一区二区三区| 高清av免费在线| 看免费成人av毛片| 亚洲午夜精品一区,二区,三区| 制服诱惑二区| 免费少妇av软件| 亚洲精品久久午夜乱码| 国产伦人伦偷精品视频| 999精品在线视频| av又黄又爽大尺度在线免费看| 亚洲成av片中文字幕在线观看| 欧美人与性动交α欧美软件| 国产一区二区三区av在线| 国产一区有黄有色的免费视频| 国产日韩一区二区三区精品不卡| 精品国产乱码久久久久久男人| 建设人人有责人人尽责人人享有的| 久9热在线精品视频| 成人国产一区最新在线观看 | 日韩制服丝袜自拍偷拍| 国产精品秋霞免费鲁丝片| 男女午夜视频在线观看| 亚洲国产欧美在线一区| 欧美黑人精品巨大| 久久综合国产亚洲精品| 亚洲精品美女久久av网站| 99久久综合免费| 久久精品成人免费网站| 精品人妻一区二区三区麻豆| 国产一区二区 视频在线| 少妇裸体淫交视频免费看高清 | 久久久久久久国产电影| 国产精品 欧美亚洲| 精品久久久久久久毛片微露脸 | 久久热在线av| 99re6热这里在线精品视频| 久久精品亚洲熟妇少妇任你| 别揉我奶头~嗯~啊~动态视频 | 母亲3免费完整高清在线观看| 伊人久久大香线蕉亚洲五| 久久久久精品国产欧美久久久 | 国产一区二区激情短视频 | 男男h啪啪无遮挡| 国产一卡二卡三卡精品| 777米奇影视久久| 久久久精品免费免费高清| 欧美中文综合在线视频| 丁香六月天网| 亚洲欧洲国产日韩| 国产亚洲精品第一综合不卡| 国产男人的电影天堂91| av视频免费观看在线观看| 制服人妻中文乱码| 日韩视频在线欧美| 午夜福利免费观看在线| 人妻人人澡人人爽人人| 亚洲九九香蕉| 国产黄色视频一区二区在线观看| 91国产中文字幕| 久久久久久久国产电影| 国产97色在线日韩免费| 亚洲人成网站在线观看播放| 精品一区二区三区av网在线观看 | 嫁个100分男人电影在线观看 | 91国产中文字幕| 午夜视频精品福利| 精品国产一区二区久久| 亚洲欧美色中文字幕在线| 国产精品免费大片| 日韩 亚洲 欧美在线| www.999成人在线观看| 黄色怎么调成土黄色| 大香蕉久久网| 美国免费a级毛片| 99国产精品一区二区蜜桃av | 国产高清视频在线播放一区 | 一边亲一边摸免费视频| 欧美激情 高清一区二区三区| 男男h啪啪无遮挡| 久久99一区二区三区| 日韩中文字幕欧美一区二区 | 丝瓜视频免费看黄片| 中文字幕色久视频| 国产91精品成人一区二区三区 | 日韩一本色道免费dvd|