• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于抽象匯編指令的惡意軟件家族分類方法

    2022-03-08 12:26:32李玉羅森林郝靖?jìng)?/span>潘麗敏
    關(guān)鍵詞:指令家族語(yǔ)義

    李玉,羅森林,郝靖?jìng)?,潘麗?/p>

    (北京理工大學(xué) 信息與電子學(xué)院,北京 100081)

    惡意軟件是指在未經(jīng)用戶許可的情況下收集敏感信息、控制用戶設(shè)備、嚴(yán)重侵犯用戶個(gè)人權(quán)益的軟件[1]。目前,惡意軟件檢測(cè)方法根據(jù)檢測(cè)時(shí)是否執(zhí)行目標(biāo)代碼,分為靜態(tài)分析[2-3]和動(dòng)態(tài)分析[4-5]。隨著深度學(xué)習(xí)在圖像識(shí)別領(lǐng)域展現(xiàn)出強(qiáng)大的特征提取能力,并且歸屬于同一家族的惡意軟件變體,其特征圖像的紋理特征也十分相似,因此可視化技術(shù)開始應(yīng)用在惡意軟件任務(wù)中。根據(jù)可視化的目標(biāo),惡意軟件可視化檢測(cè)方法分為二進(jìn)制文件可視化和動(dòng)態(tài)行為可視化。二進(jìn)制文件可視化將文件按字節(jié)排序,生成特征圖像并識(shí)別所屬家族[6-8],并未提取深層行為特征,仍依賴于待檢測(cè)軟件的二進(jìn)制代碼,易受到代碼混淆的影響。

    為了將惡意行為信息融入特征圖像中,匯編指令逐漸成為可視化研究的重心。鑒于二進(jìn)制文件存在加殼現(xiàn)象,難以自主生成反匯編文件,因此對(duì)于加殼文件需通過(guò)動(dòng)態(tài)調(diào)試進(jìn)行脫殼,再進(jìn)行反匯編。獲得匯編代碼后,Zhang等[9]提出了基于圖像識(shí)別惡意的軟件檢測(cè)方法(IRMD),從反匯編文件中提取操作碼序列,構(gòu)建2-gram操作碼特征組,采用卷積神經(jīng)網(wǎng)絡(luò)(CNN)進(jìn)行識(shí)別和分類,證明了操作碼序列具有較強(qiáng)的行為特征表達(dá)能力,且同一家族的惡意軟件變體在匯編指令層面具有相似的行為模式。受IRMD啟發(fā),Ni等[10]開發(fā)了基于局部敏感哈希的惡意軟件分類方法(MSCS)。MSCS將每個(gè)操作碼視為一個(gè)序列,以關(guān)注軟件的整體行為特征,并引入局部敏感哈希算法生成特征圖像,利用CNN進(jìn)行軟件的惡意性檢測(cè)。與MSCS類似,Sun和Qian[11]通過(guò)循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)捕獲指令序列內(nèi)的時(shí)序特征,并對(duì)指令序列進(jìn)行預(yù)測(cè),一定程度上減小了變體技術(shù)對(duì)指令序列的影響。

    上述可視化檢測(cè)方法將軟件行為融入特征圖像中,但僅從操作碼層面提取行為特征,并未結(jié)合操作數(shù),導(dǎo)致指令語(yǔ)義缺失。同時(shí),惡意軟件變體通常在軟件中插入無(wú)關(guān)的正常指令以隱藏惡意指令和惡意行為,且正常指令與惡意指令僅通過(guò)操作碼難以區(qū)分,導(dǎo)致基于操作碼序列的檢測(cè)方法難以區(qū)分出無(wú)關(guān)指令,受代碼混淆和花指令干擾較大,影響變體分類結(jié)果。

    經(jīng)分析,無(wú)關(guān)指令和惡意指令的區(qū)別僅在操作數(shù)上有所體現(xiàn),但操作數(shù)的語(yǔ)義與運(yùn)行環(huán)境密切相關(guān),即同一個(gè)操作數(shù)在不同運(yùn)行環(huán)境下的含義不同,因此難以提取。

    針對(duì)基于匯編指令的惡意軟件可視化家族分類方法中,操作數(shù)語(yǔ)義與運(yùn)行環(huán)境密切相關(guān)而難以提取,導(dǎo)致指令語(yǔ)義缺失,難以正確分類惡意軟件變體的問(wèn)題,本文提出了一種融合抽象匯編指令和家族共性指令序列的惡意軟件家族分類方法(malware family classification method based on abstract assembly instructions,MCAI),利用操作數(shù)抽象類型提取進(jìn)行指令重構(gòu),使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束而易于提取,并結(jié)合詞注意力機(jī)制和雙向門循環(huán)單元(Bi-GRU)構(gòu)建雙向結(jié)構(gòu)指令嵌入網(wǎng)絡(luò),學(xué)習(xí)指令的行為語(yǔ)義,并利用深度層次網(wǎng)絡(luò)捕獲惡意軟件家族共性指令序列,以減小惡意軟件變體技術(shù)對(duì)指令序列的干擾,融合原始指令和家族共性指令序列構(gòu)建特征圖像,并通過(guò)CNN實(shí)現(xiàn)惡意軟件家族分類。

    1 MCAI原理

    1.1 MCAI原理框架

    MCAI原理如圖1所示,包含指令重構(gòu)模塊、指令嵌入模塊、家族共性指令序列提取模塊、特征圖像生成模塊和特征圖像分類模塊。指令重構(gòu)模塊通過(guò)操作數(shù)抽象類型提取重構(gòu)指令,使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束,豐富指令的行為語(yǔ)義,并對(duì)重構(gòu)后的指令進(jìn)行詞法分析,識(shí)別指令內(nèi)部的各個(gè)元素,以便后續(xù)特征提??;指令嵌入模塊利用詞注意力機(jī)制和Bi-GRU構(gòu)建指令嵌入網(wǎng)絡(luò),學(xué)習(xí)指令的行為語(yǔ)義,獲得指令的向量表示,并通過(guò)深度層次網(wǎng)絡(luò)學(xué)習(xí)家族共性行為模式,對(duì)指令進(jìn)行預(yù)測(cè);特征圖像生成模塊將預(yù)測(cè)結(jié)果和嵌入結(jié)果組合成雙通道惡意軟件特征圖像;特征圖像分類模塊利用CNN捕獲圖像的局部特征,并給出家族分類結(jié)果。

    圖1 MCAI原理框圖Fig.1 Functional block diagram of MCAI

    1.2 指令重構(gòu)模塊

    匯編指令是程序在操作系統(tǒng)層面的基本執(zhí)行單元,因此能夠反映程序的操作和意圖。通過(guò)反匯編器,可以獲得樣本的反匯編代碼p。其中,p由多條指令I(lǐng)i組成,i∈[1,k]。若惡意軟件已被加殼,需先經(jīng)過(guò)脫殼處理,再進(jìn)行上述反匯編過(guò)程。

    x86指令語(yǔ)法規(guī)定,匯編指令I(lǐng)i由一個(gè)操作碼和多個(gè)操作數(shù)組成。操作碼表示指令的行為類型,操作數(shù)體現(xiàn)了指令的操作目標(biāo)。因此,匯編指令中的每一個(gè)組成元素都是指令行為的一部分,僅通過(guò)操作碼或操作數(shù)無(wú)法完整描述指令行為。然而,操作數(shù)的語(yǔ)義存在不確定性,同一個(gè)地址在不同的軟件中可能表示不同的函數(shù),因此在過(guò)去的檢測(cè)和分類方法中,如基于RNN的惡意軟件可視化分類方法(RMVC)、MCSC等,僅保留了操作碼序列作為特征,導(dǎo)致無(wú)法區(qū)分出惡意軟件變體內(nèi)的正常指令,影響分類效果。為了充分利用操作數(shù)信息,使操作數(shù)的語(yǔ)義脫離運(yùn)行環(huán)境的限制,方法對(duì)操作數(shù)類型進(jìn)行抽象,定義了內(nèi)存地址(MEM)、寄存器(REG)、立即數(shù)(IMM)、標(biāo)號(hào)(MARK,包括函數(shù)名、跳轉(zhuǎn)地址等)和無(wú)操作數(shù)占位符(NULL)5類操作數(shù)類型,用操作數(shù)類型代替操作數(shù)完成指令重構(gòu)。

    由于每條匯編指令內(nèi)操作碼數(shù)量不一致,對(duì)操作數(shù)數(shù)量進(jìn)行規(guī)范化處理,即通過(guò)NULL實(shí)現(xiàn)指令對(duì)齊,使每條指令的操作數(shù)數(shù)量均為2個(gè),補(bǔ)齊后的指令集如圖2所示。

    圖2 操作數(shù)類型抽象Fig.2 Operand type abstracting

    對(duì)規(guī)范化的指令I(lǐng)′i進(jìn)行詞法分析,識(shí)別指令內(nèi)部的各個(gè)元素,并構(gòu)造指令行為描述序列si。其中,si由3部分組成,分別為操作碼和2個(gè)抽象操作數(shù)類型。

    1.3 指令嵌入模塊

    指令嵌入網(wǎng)絡(luò)將每個(gè)指令行為描述序列嵌入至其向量表示中,并學(xué)習(xí)指令的行為語(yǔ)義,以便特征提取網(wǎng)絡(luò)可以提取行為特征。指令嵌入網(wǎng)絡(luò)由word2vec[12]、Bi-GRU[13]和詞注意力模塊[14]構(gòu)建,如圖3所示。

    圖3 指令嵌入網(wǎng)絡(luò)Fig.3 Instruction embedding network

    利用word2vec構(gòu)建詞嵌入網(wǎng)絡(luò),訓(xùn)練si中每一個(gè)單詞xi,j的向量表示。

    在詞向量基礎(chǔ)上,利用Bi-GRU構(gòu)建句子嵌入網(wǎng)絡(luò)以訓(xùn)練每條指令的向量表示。鑒于指令內(nèi)部的序列信息為雙向關(guān)聯(lián),因此采用Bi-GRU分別從前向和后向捕獲指令內(nèi)部的序列信息,并通過(guò)詞注意力機(jī)制為指令內(nèi)的各個(gè)元素自動(dòng)化分配權(quán)重,以進(jìn)一步突出指令的關(guān)鍵信息,增強(qiáng)指令的行為語(yǔ)義。

    指令嵌入網(wǎng)絡(luò)從3個(gè)方面學(xué)習(xí)指令的行為語(yǔ)義信息。word2vec提取每個(gè)單詞的基本上下文信息,Bi-GRU分別從前向和后向?qū)W習(xí)了輸入指令內(nèi)部各元素的順序信息,詞注意力模塊從指令內(nèi)元素的上下文中學(xué)習(xí)元素的權(quán)重,并加權(quán)得到指令最終的嵌入結(jié)果。

    1.4 家族共性指令序列提取模塊

    屬于同一家族的惡意軟件具有相同的行為特征,在匯編代碼中體現(xiàn)為具有相似的指令序列,并且指令序列中具有較強(qiáng)的時(shí)序性。雙向循環(huán)神經(jīng)網(wǎng)絡(luò)(Bi-RNN)[15]具有較強(qiáng)的時(shí)序特征提取能力,通過(guò)Bi-RNN可以學(xué)習(xí)惡意軟件家族的通用行為特征。

    為了更好地說(shuō)明Bi-RNN的學(xué)習(xí)過(guò)程,圖4中用標(biāo)號(hào)代替指令,每一個(gè)標(biāo)號(hào)對(duì)應(yīng)一條指令。

    圖4 家族共性指令序列學(xué)習(xí)Fig.4 Family common instruction sequence learning

    Bi-RNN采用滑動(dòng)窗口的方式學(xué)習(xí)指令的時(shí)序特征。在t時(shí)刻,Bi-RNN學(xué)習(xí)虛線框內(nèi)的指令序列并預(yù)測(cè)圓圈內(nèi)的指令內(nèi)容,得到pt。在t+1時(shí)刻,滑窗右移一個(gè)指令,再次學(xué)習(xí)窗口內(nèi)的指令序列并預(yù)測(cè)圓圈的指令內(nèi)容,得到pt+1。隨著滑窗的移動(dòng),指令的預(yù)測(cè)值組成一個(gè)新的指令序列,即為原指令序列的預(yù)測(cè)結(jié)果,損失函數(shù)即為指令的預(yù)測(cè)值和指令的真實(shí)值之間的差異。在反向傳播階段,為了快速降低損失函數(shù)值,滑動(dòng)窗口的預(yù)測(cè)結(jié)果將會(huì)是窗口中最常見(jiàn)的指令,從而使Bi-RNN學(xué)習(xí)到該家族通用的指令序列。因此,即使惡意軟件通過(guò)變體技術(shù)調(diào)整的部分指令,Bi-RNN也可以根據(jù)指令序列的上下文信息還原指令序列,有效減小了惡意軟件變體技術(shù)對(duì)指令序列的影響,如圖5所示。

    圖5 家族共性指令序列預(yù)測(cè)Fig.5 Family common instruction sequence prediction

    預(yù)測(cè)指令通過(guò)查詢嵌入表可得到嵌入結(jié)果vpi。

    1.5 特征圖像生成模塊

    為充分利用CNN的特征提取能力,將Bi-RNN的預(yù)測(cè)結(jié)果分別轉(zhuǎn)換為單通道圖像,并組成雙通道的惡意軟件特征圖像。特征圖像生成過(guò)程如下:

    1)將嵌入結(jié)果和預(yù)測(cè)結(jié)果的數(shù)值歸一化至0~255,對(duì)應(yīng)灰度圖像像素值。

    2)順序排列,分別生成單通道圖像M∈R1×k×w。其中,k為樣本內(nèi)指令個(gè)數(shù),w為指令嵌入的輸出維度,實(shí)驗(yàn)中的嵌入維度為256。

    3)鑒于樣本內(nèi)的指令數(shù)量不同,因此生成的圖像長(zhǎng)度不一致,需要對(duì)2個(gè)單通道圖像各自放縮。通過(guò)雙線性差值法,將2個(gè)單通道圖像均放縮大小為3 000×256。其中,256為指令嵌入的輸出維度,3 000為數(shù)據(jù)集內(nèi)指令數(shù)量的中位數(shù)。

    4)2個(gè)放縮后的單通道圖像組成雙通道惡意軟件特征圖像M∈R2×3000×256。

    1.6 特征圖像分類模塊

    通過(guò)CNN可以捕獲圖像內(nèi)的局部特征。鑒于圖像中的每一行對(duì)應(yīng)一個(gè)指令,為確保一條指令的信息可以被完整的處理,在第一個(gè)卷積層中,使用寬卷積核f∈R2×h×256,其中h為卷積核高度,代表一次處理指令的個(gè)數(shù),實(shí)驗(yàn)中取h=2,即經(jīng)過(guò)第一個(gè)卷積層后,每個(gè)通道的卷積結(jié)果為列向量。隨后,該卷積結(jié)果依次經(jīng)過(guò)其他卷積層和池化層,完成圖像的局部特征提取,并由全連接層和softmax層進(jìn)行分類。

    2 實(shí)驗(yàn)分析

    2.1 實(shí)驗(yàn)數(shù)據(jù)

    實(shí)驗(yàn)數(shù)據(jù)來(lái)源于2015 Kaggle微軟惡意軟件分類挑戰(zhàn)賽[16],數(shù)據(jù)集中包含來(lái)自9個(gè)家族的10 868個(gè)有標(biāo)記樣本,包含樣本的二進(jìn)制文件和反匯編文件,是目前惡意軟件研究領(lǐng)域廣泛使用的數(shù)據(jù)集。數(shù)據(jù)集家族標(biāo)簽及樣本數(shù)量如表1所示。鑒于本文方法是基于匯編代碼實(shí)現(xiàn)的,因此僅使用反匯編文件。訓(xùn)練集占40%,驗(yàn)證集占10%,測(cè)試集占50%。

    表1 數(shù)據(jù)集家族標(biāo)簽及樣本數(shù)量Table 1 Family label and number of the sample in the dataset

    2.2 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)硬件環(huán)境為:Intel(R)Core(TM)i7-6700 CPU@3.40 GHz,RAM 8 GB,Windows10系統(tǒng)。主要軟件和開發(fā)工具包為:Python 3.7、TensorFlow v1.14.0、scikit-learn0.22。

    2.3 評(píng)價(jià)方法

    實(shí)驗(yàn)采用機(jī)器學(xué)習(xí)領(lǐng)域的規(guī)范統(tǒng)計(jì)指標(biāo):準(zhǔn)確率、召回率、精確率及F1,來(lái)準(zhǔn)確評(píng)估分類模型的性能,從而更加全面地體現(xiàn)方法的有效性和可靠性。

    2.4 消融實(shí)驗(yàn)

    2.4.1 消融實(shí)驗(yàn)?zāi)康?/p>

    本節(jié)實(shí)驗(yàn)通過(guò)拆分實(shí)驗(yàn)過(guò)程,以確認(rèn)方法中每一個(gè)環(huán)節(jié)的有效性和意義,具體包含如下3點(diǎn):

    1)驗(yàn)證操作數(shù)類型抽象和指令重構(gòu)意義。

    2)驗(yàn)證指令嵌入網(wǎng)絡(luò)對(duì)指令行為語(yǔ)義捕獲的貢獻(xiàn)。

    3)驗(yàn)證家族共性指令序列對(duì)惡意軟件變體分類能力的提升。

    2.4.2 消融實(shí)驗(yàn)過(guò)程

    為驗(yàn)證指令重構(gòu)、指令嵌入和學(xué)習(xí)通用指令行為序列的效果,對(duì)比了5種惡意軟件家族分類方法:

    1)以操作碼序列作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)操作碼向量化并排列成16×16惡意軟件特征圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    2)以操作碼和操作數(shù)組成的原始指令作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)指令向量化并排列成16×16圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    3)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用256位哈希編碼實(shí)現(xiàn)指令向量化并排列成16×16圖像,通過(guò)CNN識(shí)別惡意軟件家族。

    4)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化并排列成圖像,圖像大小為3 000×256,通過(guò)CNN識(shí)別惡意軟件家族。

    5)以操作碼和抽象操作數(shù)類型組成的重構(gòu)指令作為樣本特征,采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化,通過(guò)Bi-RNN學(xué)習(xí)家族共性指令序列并做出指令預(yù)測(cè),將重構(gòu)指令與預(yù)測(cè)指令合并為雙通道特征圖像,圖像大小為2×3 000×256,通過(guò)CNN識(shí)別惡意軟件家族,即MCAI。

    其中,方法1~方法3網(wǎng)絡(luò)結(jié)構(gòu)相關(guān)參數(shù)見(jiàn)2.5.2節(jié),方法4、方法5中CNN卷積層采用2×2卷積核,池化層采用2×2池化窗口,其余結(jié)構(gòu)見(jiàn)2.5.2節(jié)。

    2.4.3 消融實(shí)驗(yàn)結(jié)果

    消融5種惡意軟件家族分類方法1~方法5實(shí)驗(yàn)結(jié)果如表2所示。

    表2 消融實(shí)驗(yàn)結(jié)果Table 2 Results of ablation experiments %

    實(shí)驗(yàn)結(jié)果表明,消融方法1~方法5在準(zhǔn)確率方面分別達(dá)到了91.49%、80.99%、92.49%、96.04%和98.51%。方法1僅使用操作碼序列作為樣本特征,準(zhǔn)確率達(dá)到91.49%,表明操作碼序列可以在很大程度上反映惡意軟件行為。但是在方法2中,結(jié)合了原始操作數(shù)后,實(shí)驗(yàn)效果顯著下降,表明操作數(shù)的含義是每個(gè)惡意軟件樣本的特有信息,結(jié)合過(guò)多的特有信息將導(dǎo)致過(guò)擬合。方法3以操作數(shù)類型替換原始操作數(shù)實(shí)現(xiàn)指令重構(gòu),準(zhǔn)確率有了較為明顯的提升,表明操作數(shù)類型有助于指令行為的描述和提取。方法4采用指令嵌入網(wǎng)絡(luò)實(shí)現(xiàn)指令向量化,相比于方法3中的哈希編碼有較大的提升。經(jīng)分析,哈希編碼僅關(guān)注指令的整體信息,無(wú)法提取指令內(nèi)部各元素之間的關(guān)系,而指令嵌入網(wǎng)絡(luò)分別從詞、句2個(gè)層面提取指令內(nèi)、外的上下文信息,因此可以更好地學(xué)習(xí)指令特征,保留指令的行為語(yǔ)義。方法5通過(guò)Bi-RNN學(xué)習(xí)指令通用行為模式,對(duì)每條指令進(jìn)行預(yù)測(cè),并將預(yù)測(cè)結(jié)果和原始指令合并為雙通道特征圖像,實(shí)現(xiàn)效果優(yōu)于方法1~方法4,表明Bi-RNN能夠有效學(xué)習(xí)到指令的序列信息,捕獲指令通用的序列模式。通過(guò)合并預(yù)測(cè)結(jié)果和原始指令,加強(qiáng)了屬于同一家族的變體的相似性,可以在一定程度上減小變體技術(shù)的影響。

    2.5 對(duì)比實(shí)驗(yàn)

    2.5.1 對(duì)比實(shí)驗(yàn)?zāi)康?/p>

    為了驗(yàn)證MCAI在惡意軟件家族分類任務(wù)上的有效性,將MCAI與可視化檢測(cè)領(lǐng)域內(nèi)的優(yōu)秀算法RMVC[11]、MCSC[10]進(jìn)行比較。

    2.5.2 對(duì)比實(shí)驗(yàn)過(guò)程

    實(shí)驗(yàn)過(guò)程如圖6所示。實(shí)驗(yàn)中,設(shè)置batch size為128,學(xué)習(xí)率為0.000 8,設(shè)置迭代次數(shù)為10 000,L2正則化系數(shù)為0.01,詞嵌入維度為256。CNN中,卷積層1采用32個(gè)3×256大小卷積核,卷積層2、3均采用64個(gè)3×1大小卷積核,所有池化層均采用4×1大小池化窗口,全連接層神經(jīng)元個(gè)數(shù)分別為512、256、9。

    圖6 對(duì)比實(shí)驗(yàn)流程Fig.6 Flowchart of comparative experiments

    2.5.3 對(duì)比實(shí)驗(yàn)結(jié)果

    實(shí)驗(yàn)結(jié)果如表3所示。圖7~圖9顯示了3種方法的精確率、召回率和F1值??梢钥吹?,本文方法在各項(xiàng)指標(biāo)上均有所提升。此外,數(shù)據(jù)集中的Simda家族有42個(gè)樣本,占樣本總數(shù)的0.39%,處于嚴(yán)重不平衡狀態(tài)。從實(shí)驗(yàn)結(jié)果中看出,RMVC在不平衡數(shù)據(jù)上的效果較差,受數(shù)據(jù)分布的影響較大;MCSC則表現(xiàn)較好,能一定程度應(yīng)對(duì)數(shù)據(jù)不平衡問(wèn)題;而本文方法在Simda家族上的分類結(jié)果達(dá)到了96%,對(duì)數(shù)據(jù)不平衡問(wèn)題有較強(qiáng)的魯棒性。

    表3 對(duì)比實(shí)驗(yàn)結(jié)果Table 3 Comparative experimental results %

    圖7 對(duì)比實(shí)驗(yàn)精確率Fig.7 Precision of comparison experiment

    圖8 對(duì)比實(shí)驗(yàn)F1 值Fig.8 F1-score of comparison experiment

    圖9 對(duì)比實(shí)驗(yàn)召回率Fig.9 Recall of comparison experiment

    3 結(jié) 論

    針對(duì)基于匯編指令的惡意軟件家族分類方法操作數(shù)語(yǔ)義與運(yùn)行環(huán)境密切相關(guān)而難以提取,導(dǎo)致指令語(yǔ)義缺失,難以正確分類惡意軟件變體的問(wèn)題,本文提出了一種融合抽象匯編指令和家族共性指令序列的惡意軟件家族分類方法。

    1)通過(guò)操作數(shù)類型抽象重構(gòu)匯編指令,使操作數(shù)語(yǔ)義脫離運(yùn)行環(huán)境的約束,解決了操作數(shù)語(yǔ)義依賴于運(yùn)行環(huán)境而難以提取的問(wèn)題,進(jìn)一步增強(qiáng)了指令行為描述的充分性和完整性。

    2)通過(guò)word2vec、Bi-GRU和詞注意力機(jī)制構(gòu)建指令嵌入網(wǎng)絡(luò),實(shí)現(xiàn)指令向量化,并分別從指令內(nèi)和指令間學(xué)習(xí)上下文信息,使指令的向量表示中包含更豐富的行為語(yǔ)義。

    3)通過(guò)Bi-RNN學(xué)習(xí)指令的序列信息,捕獲家族共性指令序列,并對(duì)每條指令給出預(yù)測(cè)指令,能夠一定程度上發(fā)現(xiàn)并還原變體技術(shù)對(duì)指令的干擾和微調(diào),減小代碼混淆等變體技術(shù)對(duì)指令序列的影響。同時(shí),結(jié)合預(yù)測(cè)指令和原始指令構(gòu)建雙通道惡意軟件特征圖,加強(qiáng)了屬于同一家族的變體的相似性,進(jìn)一步提升了家族分類效果。

    猜你喜歡
    指令家族語(yǔ)義
    聽(tīng)我指令:大催眠術(shù)
    語(yǔ)言與語(yǔ)義
    HK家族崛起
    《小偷家族》
    電影(2019年3期)2019-04-04 11:57:18
    ARINC661顯控指令快速驗(yàn)證方法
    LED照明產(chǎn)品歐盟ErP指令要求解讀
    皿字家族
    家族中的十大至尊寶
    “上”與“下”語(yǔ)義的不對(duì)稱性及其認(rèn)知闡釋
    認(rèn)知范疇模糊與語(yǔ)義模糊
    精品国产一区二区三区四区第35| 亚洲国产日韩一区二区| 亚洲综合色网址| 国产精品偷伦视频观看了| 久久中文字幕一级| 人人妻人人澡人人爽人人夜夜| 国产欧美日韩一区二区三 | 自线自在国产av| 久久人人爽人人片av| 精品久久久精品久久久| 国产av国产精品国产| 成人国产av品久久久| 久久免费观看电影| 亚洲精品中文字幕一二三四区 | 国产免费现黄频在线看| 考比视频在线观看| 精品国产一区二区三区久久久樱花| 啪啪无遮挡十八禁网站| 欧美成狂野欧美在线观看| 免费观看a级毛片全部| 久久久久国产一级毛片高清牌| 亚洲激情五月婷婷啪啪| 一级,二级,三级黄色视频| cao死你这个sao货| 后天国语完整版免费观看| 最新在线观看一区二区三区| 亚洲国产av新网站| 亚洲精品乱久久久久久| 夜夜夜夜夜久久久久| 午夜激情久久久久久久| 免费高清在线观看视频在线观看| 老鸭窝网址在线观看| 国产免费av片在线观看野外av| 久久人人爽av亚洲精品天堂| 少妇精品久久久久久久| 丝袜喷水一区| www.av在线官网国产| 中国美女看黄片| 1024视频免费在线观看| 久久精品亚洲av国产电影网| 性色av乱码一区二区三区2| 叶爱在线成人免费视频播放| 日韩欧美免费精品| 男女床上黄色一级片免费看| 日韩视频在线欧美| 久久亚洲国产成人精品v| 美女高潮喷水抽搐中文字幕| 精品视频人人做人人爽| 日本五十路高清| 国产精品麻豆人妻色哟哟久久| 精品国内亚洲2022精品成人 | 天堂俺去俺来也www色官网| 欧美精品啪啪一区二区三区 | 亚洲中文av在线| 亚洲激情五月婷婷啪啪| 国产成人欧美在线观看 | 欧美日韩成人在线一区二区| 可以免费在线观看a视频的电影网站| 成人18禁高潮啪啪吃奶动态图| 国产av国产精品国产| a级毛片黄视频| 99国产精品一区二区三区| 91九色精品人成在线观看| 色视频在线一区二区三区| 黑人欧美特级aaaaaa片| 免费一级毛片在线播放高清视频 | avwww免费| 久久国产精品大桥未久av| 在线观看免费日韩欧美大片| 可以免费在线观看a视频的电影网站| 亚洲欧美日韩高清在线视频 | 欧美 日韩 精品 国产| 久久精品aⅴ一区二区三区四区| 性高湖久久久久久久久免费观看| 国产黄色免费在线视频| 美女扒开内裤让男人捅视频| 丰满少妇做爰视频| 成年av动漫网址| 亚洲av美国av| 欧美精品人与动牲交sv欧美| 99久久精品国产亚洲精品| 黄色怎么调成土黄色| 精品福利观看| 乱人伦中国视频| 精品少妇黑人巨大在线播放| 叶爱在线成人免费视频播放| 国产欧美日韩综合在线一区二区| 青青草视频在线视频观看| 亚洲精品成人av观看孕妇| 国产又爽黄色视频| 中文字幕人妻丝袜制服| 两人在一起打扑克的视频| 91精品国产国语对白视频| 亚洲国产欧美日韩在线播放| 蜜桃在线观看..| 国产精品 国内视频| 久久久久国产一级毛片高清牌| 天天躁日日躁夜夜躁夜夜| 18禁观看日本| 国产欧美日韩精品亚洲av| 男女边摸边吃奶| 亚洲第一欧美日韩一区二区三区 | 亚洲色图 男人天堂 中文字幕| 大片电影免费在线观看免费| 午夜福利影视在线免费观看| 成人av一区二区三区在线看 | 视频区图区小说| 日韩中文字幕视频在线看片| 伦理电影免费视频| 久久影院123| 精品高清国产在线一区| 亚洲精品国产av成人精品| 超碰97精品在线观看| 久久天堂一区二区三区四区| 久久精品人人爽人人爽视色| 国内毛片毛片毛片毛片毛片| 又大又爽又粗| 1024视频免费在线观看| 欧美日韩成人在线一区二区| 国产激情久久老熟女| 高清欧美精品videossex| 嫩草影视91久久| www.av在线官网国产| 久久九九热精品免费| 高清在线国产一区| 黄色视频在线播放观看不卡| 久久久久久久国产电影| 人妻一区二区av| 黄片大片在线免费观看| 伦理电影免费视频| av免费在线观看网站| 999精品在线视频| 80岁老熟妇乱子伦牲交| 久久天躁狠狠躁夜夜2o2o| 在线av久久热| 亚洲自偷自拍图片 自拍| 欧美av亚洲av综合av国产av| 性色av乱码一区二区三区2| 国产成人欧美在线观看 | bbb黄色大片| 啦啦啦中文免费视频观看日本| 黄色 视频免费看| 欧美黑人欧美精品刺激| cao死你这个sao货| 在线av久久热| 国产成人免费无遮挡视频| 亚洲中文字幕日韩| 深夜精品福利| 男人操女人黄网站| 一区二区三区四区激情视频| 在线亚洲精品国产二区图片欧美| 国产精品九九99| 免费在线观看黄色视频的| 99国产精品99久久久久| 丝瓜视频免费看黄片| 午夜福利免费观看在线| 国产麻豆69| 真人做人爱边吃奶动态| 午夜精品国产一区二区电影| 一二三四社区在线视频社区8| 亚洲色图 男人天堂 中文字幕| 一级毛片女人18水好多| 亚洲全国av大片| 人人妻人人澡人人爽人人夜夜| 亚洲国产av新网站| 欧美乱码精品一区二区三区| 午夜福利视频在线观看免费| 黄频高清免费视频| 欧美日韩亚洲国产一区二区在线观看 | 国产成+人综合+亚洲专区| 丁香六月天网| 中文字幕人妻丝袜制服| 菩萨蛮人人尽说江南好唐韦庄| 9色porny在线观看| 一级a爱视频在线免费观看| 久热这里只有精品99| 黄色视频不卡| 亚洲一区二区三区欧美精品| 国产精品亚洲av一区麻豆| 青青草视频在线视频观看| 亚洲欧美激情在线| 国产伦理片在线播放av一区| 在线天堂中文资源库| 久久女婷五月综合色啪小说| 久久香蕉激情| 一区二区三区四区激情视频| 丝袜脚勾引网站| 欧美97在线视频| 国产精品久久久久久人妻精品电影 | 亚洲天堂av无毛| 国产成人免费无遮挡视频| 乱人伦中国视频| 狠狠婷婷综合久久久久久88av| 国产男人的电影天堂91| 两性午夜刺激爽爽歪歪视频在线观看 | 99国产极品粉嫩在线观看| 中文字幕人妻丝袜制服| av网站在线播放免费| 国产亚洲av高清不卡| 日本精品一区二区三区蜜桃| 久久香蕉激情| 丰满少妇做爰视频| 男人添女人高潮全过程视频| 久久天躁狠狠躁夜夜2o2o| 欧美久久黑人一区二区| 女人被躁到高潮嗷嗷叫费观| 欧美激情极品国产一区二区三区| 久久久精品国产亚洲av高清涩受| 中文字幕高清在线视频| 亚洲成人免费av在线播放| 国产精品久久久久久人妻精品电影 | 菩萨蛮人人尽说江南好唐韦庄| 一本大道久久a久久精品| 在线观看人妻少妇| 欧美激情高清一区二区三区| 一级片'在线观看视频| 亚洲五月色婷婷综合| www.999成人在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 国产免费一区二区三区四区乱码| 波多野结衣av一区二区av| cao死你这个sao货| 成人18禁高潮啪啪吃奶动态图| 中文字幕制服av| 俄罗斯特黄特色一大片| 免费久久久久久久精品成人欧美视频| 99热全是精品| 日本黄色日本黄色录像| 午夜老司机福利片| 岛国在线观看网站| 久久精品国产亚洲av香蕉五月 | 人妻 亚洲 视频| 亚洲国产欧美一区二区综合| 国产一区二区 视频在线| 18禁观看日本| 在线看a的网站| 搡老乐熟女国产| 老汉色∧v一级毛片| 午夜福利在线免费观看网站| 少妇的丰满在线观看| 一级黄色大片毛片| 久久中文看片网| 久久精品久久久久久噜噜老黄| 无限看片的www在线观看| 在线观看免费视频网站a站| 香蕉国产在线看| 久久99热这里只频精品6学生| 亚洲熟女毛片儿| 18禁国产床啪视频网站| 欧美成狂野欧美在线观看| 91精品伊人久久大香线蕉| 亚洲少妇的诱惑av| 成年美女黄网站色视频大全免费| 视频区图区小说| 在线永久观看黄色视频| 欧美激情高清一区二区三区| 亚洲一卡2卡3卡4卡5卡精品中文| 久久人人爽av亚洲精品天堂| 精品国产超薄肉色丝袜足j| 久久亚洲精品不卡| 叶爱在线成人免费视频播放| 别揉我奶头~嗯~啊~动态视频 | 考比视频在线观看| 亚洲精品中文字幕一二三四区 | 久久久精品94久久精品| 人妻人人澡人人爽人人| 欧美在线黄色| 91国产中文字幕| 国精品久久久久久国模美| av线在线观看网站| 亚洲精品中文字幕一二三四区 | 精品一区在线观看国产| 性色av一级| 黄色视频,在线免费观看| 一级毛片电影观看| 午夜精品国产一区二区电影| 男女下面插进去视频免费观看| 黄片播放在线免费| 国产亚洲精品第一综合不卡| 丝袜人妻中文字幕| 午夜91福利影院| 久久精品国产亚洲av香蕉五月 | 91精品三级在线观看| 久久久久久亚洲精品国产蜜桃av| 亚洲欧美精品综合一区二区三区| 国产在线视频一区二区| av又黄又爽大尺度在线免费看| 动漫黄色视频在线观看| 俄罗斯特黄特色一大片| 91大片在线观看| 欧美 日韩 精品 国产| 亚洲国产精品一区二区三区在线| 淫妇啪啪啪对白视频 | 丝袜人妻中文字幕| 精品国产国语对白av| 久久天堂一区二区三区四区| 久久久精品国产亚洲av高清涩受| 一级a爱视频在线免费观看| 亚洲av日韩精品久久久久久密| 午夜久久久在线观看| 纯流量卡能插随身wifi吗| 高清黄色对白视频在线免费看| 久久99热这里只频精品6学生| 国产又爽黄色视频| 亚洲一卡2卡3卡4卡5卡精品中文| 成年人午夜在线观看视频| 日韩三级视频一区二区三区| 美女扒开内裤让男人捅视频| 成年av动漫网址| 最近最新免费中文字幕在线| 精品国产国语对白av| 蜜桃在线观看..| 桃花免费在线播放| 久久久精品区二区三区| 中文字幕人妻丝袜制服| 久久久久久久精品精品| 天天影视国产精品| 欧美日韩福利视频一区二区| 一二三四在线观看免费中文在| 一个人免费在线观看的高清视频 | 成人国产一区最新在线观看| 午夜福利在线观看吧| 黑人操中国人逼视频| 久久亚洲国产成人精品v| 18禁裸乳无遮挡动漫免费视频| 妹子高潮喷水视频| 久久99一区二区三区| 一级毛片精品| 久久精品aⅴ一区二区三区四区| 精品国产一区二区久久| 亚洲一区中文字幕在线| 女性生殖器流出的白浆| 免费av中文字幕在线| 亚洲少妇的诱惑av| 最新的欧美精品一区二区| 精品一区二区三区av网在线观看 | 99国产精品一区二区三区| www.999成人在线观看| av又黄又爽大尺度在线免费看| 三上悠亚av全集在线观看| 免费女性裸体啪啪无遮挡网站| av一本久久久久| 老汉色∧v一级毛片| 老司机影院毛片| 成年女人毛片免费观看观看9 | 亚洲国产日韩一区二区| 一级片'在线观看视频| 精品少妇一区二区三区视频日本电影| 99国产精品免费福利视频| 久久精品久久久久久噜噜老黄| 欧美日韩国产mv在线观看视频| 美女午夜性视频免费| 91国产中文字幕| 我要看黄色一级片免费的| 亚洲久久久国产精品| 亚洲avbb在线观看| av在线app专区| 日本一区二区免费在线视频| 亚洲欧美精品综合一区二区三区| 少妇被粗大的猛进出69影院| 十八禁人妻一区二区| 一本综合久久免费| 十八禁网站免费在线| 女警被强在线播放| 又紧又爽又黄一区二区| 久久av网站| 国产激情久久老熟女| 女人高潮潮喷娇喘18禁视频| 亚洲天堂av无毛| 午夜激情av网站| 久久人妻福利社区极品人妻图片| 国产精品 欧美亚洲| 精品少妇一区二区三区视频日本电影| 宅男免费午夜| 桃红色精品国产亚洲av| 在线观看免费高清a一片| 久久精品国产亚洲av香蕉五月 | 在线天堂中文资源库| 精品一区在线观看国产| 免费少妇av软件| 久久久精品国产亚洲av高清涩受| 国产精品久久久久久精品古装| 男女边摸边吃奶| 国产精品熟女久久久久浪| 成人亚洲精品一区在线观看| 精品少妇久久久久久888优播| 在线永久观看黄色视频| 久久久久国产一级毛片高清牌| 丝瓜视频免费看黄片| 如日韩欧美国产精品一区二区三区| 欧美精品亚洲一区二区| 精品免费久久久久久久清纯 | 一进一出抽搐动态| 天堂俺去俺来也www色官网| av网站免费在线观看视频| 中亚洲国语对白在线视频| 在线观看免费高清a一片| 欧美在线黄色| 最新在线观看一区二区三区| 日韩制服丝袜自拍偷拍| 国产熟女午夜一区二区三区| 一边摸一边做爽爽视频免费| 久久久久久久久久久久大奶| 两性午夜刺激爽爽歪歪视频在线观看 | 久久久欧美国产精品| av网站在线播放免费| 在线观看人妻少妇| 久久这里只有精品19| 欧美 日韩 精品 国产| 亚洲五月婷婷丁香| 一级黄色大片毛片| 国产精品久久久久久人妻精品电影 | xxxhd国产人妻xxx| 亚洲精品一二三| 国产精品 欧美亚洲| 巨乳人妻的诱惑在线观看| 99热网站在线观看| 成人国产一区最新在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 两个人免费观看高清视频| 蜜桃国产av成人99| 精品免费久久久久久久清纯 | 热99re8久久精品国产| 欧美性长视频在线观看| 国产精品av久久久久免费| 精品高清国产在线一区| 黄色视频不卡| 精品国内亚洲2022精品成人 | av国产精品久久久久影院| 国产伦理片在线播放av一区| 搡老乐熟女国产| 欧美黑人精品巨大| 高清av免费在线| 欧美av亚洲av综合av国产av| 国产区一区二久久| videos熟女内射| 国产成人免费观看mmmm| 亚洲精品一区蜜桃| 一进一出抽搐动态| 纯流量卡能插随身wifi吗| 国产欧美日韩一区二区精品| 一二三四在线观看免费中文在| 欧美精品一区二区大全| 亚洲精品国产av成人精品| 久久中文字幕一级| 美国免费a级毛片| 99精国产麻豆久久婷婷| 久久精品国产综合久久久| 国产精品一区二区在线观看99| 亚洲中文日韩欧美视频| 视频区欧美日本亚洲| 日日爽夜夜爽网站| 亚洲精品粉嫩美女一区| 脱女人内裤的视频| www.999成人在线观看| 天堂8中文在线网| 一本一本久久a久久精品综合妖精| 青春草亚洲视频在线观看| 久久天堂一区二区三区四区| 久久ye,这里只有精品| 久久毛片免费看一区二区三区| 黑人猛操日本美女一级片| 在线观看免费视频网站a站| 亚洲精品国产一区二区精华液| 亚洲国产看品久久| 国产激情久久老熟女| 午夜福利乱码中文字幕| 欧美中文综合在线视频| 考比视频在线观看| 久久久久精品国产欧美久久久 | 免费在线观看黄色视频的| 久久久久久久大尺度免费视频| 欧美日韩福利视频一区二区| 亚洲全国av大片| 久久久国产成人免费| 在线 av 中文字幕| 欧美xxⅹ黑人| xxxhd国产人妻xxx| 午夜福利,免费看| 男女国产视频网站| 一区二区日韩欧美中文字幕| av福利片在线| 激情视频va一区二区三区| 亚洲欧美一区二区三区黑人| xxxhd国产人妻xxx| 国产精品久久久av美女十八| 大香蕉久久成人网| 国产亚洲av高清不卡| 视频在线观看一区二区三区| 啦啦啦中文免费视频观看日本| 亚洲欧美色中文字幕在线| 日韩大码丰满熟妇| 国产免费视频播放在线视频| 日韩精品免费视频一区二区三区| 欧美日韩福利视频一区二区| 一本大道久久a久久精品| 在线精品无人区一区二区三| 美女扒开内裤让男人捅视频| 久久国产精品男人的天堂亚洲| 亚洲免费av在线视频| 日韩制服丝袜自拍偷拍| 女警被强在线播放| 老司机靠b影院| 亚洲五月婷婷丁香| 日韩 亚洲 欧美在线| 69av精品久久久久久 | 色婷婷av一区二区三区视频| 亚洲精品第二区| a级毛片在线看网站| 老司机在亚洲福利影院| 大型av网站在线播放| 在线十欧美十亚洲十日本专区| 国产伦人伦偷精品视频| 午夜福利影视在线免费观看| 亚洲九九香蕉| 热99国产精品久久久久久7| 国产成人精品久久二区二区91| 日日爽夜夜爽网站| 国产欧美亚洲国产| 啦啦啦中文免费视频观看日本| 深夜精品福利| 黄片播放在线免费| 国产精品二区激情视频| 午夜免费鲁丝| 久久中文看片网| 亚洲欧美日韩高清在线视频 | 少妇 在线观看| 国产色视频综合| 亚洲精品国产区一区二| 青草久久国产| 一边摸一边做爽爽视频免费| a在线观看视频网站| 国产精品一二三区在线看| 成人手机av| 国产亚洲一区二区精品| 最新的欧美精品一区二区| 国产精品1区2区在线观看. | av片东京热男人的天堂| 人人妻,人人澡人人爽秒播| 老司机午夜十八禁免费视频| 久久精品国产a三级三级三级| 午夜老司机福利片| 精品人妻1区二区| 中文字幕色久视频| 久久狼人影院| 欧美少妇被猛烈插入视频| 久热这里只有精品99| 免费久久久久久久精品成人欧美视频| 欧美黑人精品巨大| 久久久久精品国产欧美久久久 | 国产欧美亚洲国产| 少妇猛男粗大的猛烈进出视频| 国产免费现黄频在线看| 日韩免费高清中文字幕av| 亚洲欧美精品自产自拍| 欧美激情久久久久久爽电影 | 99热全是精品| 香蕉国产在线看| 十八禁高潮呻吟视频| 国产精品免费大片| 中文字幕人妻丝袜一区二区| 日日爽夜夜爽网站| 免费观看av网站的网址| 少妇 在线观看| 亚洲人成电影免费在线| 少妇精品久久久久久久| 久久久久精品国产欧美久久久 | 久久久久视频综合| 欧美午夜高清在线| 丁香六月欧美| 免费观看人在逋| 秋霞在线观看毛片| 国产欧美日韩综合在线一区二区| 波多野结衣av一区二区av| 成人影院久久| 欧美日韩中文字幕国产精品一区二区三区 | 免费黄频网站在线观看国产| 欧美中文综合在线视频| 国产精品二区激情视频| 国产1区2区3区精品| 大香蕉久久网| 日日爽夜夜爽网站| 午夜福利免费观看在线| 一本大道久久a久久精品| 亚洲九九香蕉| 欧美人与性动交α欧美软件| 久久久久久久久久久久大奶| 亚洲国产欧美日韩在线播放| 18禁裸乳无遮挡动漫免费视频| 日韩欧美一区视频在线观看| 精品国产乱子伦一区二区三区 | 老司机深夜福利视频在线观看 | 黄色 视频免费看| 各种免费的搞黄视频| 亚洲,欧美精品.| 丰满少妇做爰视频| 亚洲av国产av综合av卡| 久久人人97超碰香蕉20202| 国产男女内射视频| 一二三四社区在线视频社区8| 精品久久久精品久久久| a在线观看视频网站| 丝瓜视频免费看黄片| 亚洲国产中文字幕在线视频| 一二三四社区在线视频社区8| 亚洲自偷自拍图片 自拍| 日韩大码丰满熟妇| 亚洲伊人色综图| 久久ye,这里只有精品| 国产成人精品在线电影| 午夜激情av网站| 午夜精品久久久久久毛片777| 丝袜喷水一区| 黑人欧美特级aaaaaa片| 丝袜美腿诱惑在线|