Oct, 2023

烧毁对抗性桥梁:针对二进制级变异的强大 Windows 恶意软件检测

TL;DR通过消除恶意软件植入的易受攻击信息通道,我们提出了三个软件预处理步骤以降低威胁表面,并引入了基于图的恶意软件检测方案,利用软件中各个部分的信息聚合来提高恶意软件检测的准确性。实验结果显示,我们的方案可以在对抗性环境下以 88.32% 的曲线下面积得分和 88.19% 的得分准确检测恶意软件,展示了我们的方法的高效性。