《表4 不同方法时间消耗对比》
但是,从时间消耗上来看,Han方法因为不需要对恶意代码灰度图像提取纹理特征,因此耗时最少;“.text”段对应的二进制文件产生图像的方法具有最好的分类准确率,并且比Nataraj方法节省时间。本文方法由于需要提取“.text”段函数操作码,因此效率最低,需要额外IDA操作完成函数操作码的提取,远远超过了不进行IDA的方法所需要的时间。在本文数据集上各方法的时间消耗情况对比结果如表4所示。
图表编号 | XD0039165800 严禁用于非法目的 |
---|---|
绘制时间 | 2019.01.01 |
作者 | 刘亚姝、王志海、侯跃然、严寒冰 |
绘制单位 | 北京交通大学计算机与信息技术学院、北京建筑大学电气与信息工程学院、北京交通大学计算机与信息技术学院、北京邮电大学网络技术研究院、国家计算机网络应急技术处理协调中心 |
更多格式 | 高清、无水印(增值服务) |