Dec, 2022

利用度量嵌入进行高效的恶意软件分析

TL;DR本研究旨在探讨采用度量学习将Windows PE文件嵌入到低维向量空间,以用于恶意软件检测、家族分类和恶意软件属性标记等应用程序,并通过比较弱相关性和计算负载等多种度量嵌入的方式,研究其性能在不同的转移任务中。实验结果表明,在一些任务中,这种低维度的嵌入方法维持了较好的性能并具备重训练能力,从而降低了存储开销。此外,我们还讨论了该方法的实际应用考虑事项,如对抗性逃避的鲁棒性和任务特定辅助目标的引入以提高关键任务的性能。