MMAug, 2010

基于调用图聚类的恶意软件分类

TL;DR使用通话图聚类技术进行恶意软件分析,可过滤掉某些程序特征的差异,从而检测到程序间的结构相似性,并结合聚类算法识别出恶意家族,实现恶意程序检测。