《表1“.text”段函数操作码可视化方法KNN (K=2) 分类结果对比》
从表1和2的分类准确率上看,LBP_FuncBin方法相对其他方法而言具有最高的分类准确率、最低的误报率和漏报率,说明本文方法比使用完整PE文件的可视化方法具有更高的信息密度,能够提取出更具辨识性的特征。表1和2也验证了文[12]的结论———Nataraj方法与Han方法具有相似的分类准确率。
图表编号 | XD0039165900 严禁用于非法目的 |
---|---|
绘制时间 | 2019.01.01 |
作者 | 刘亚姝、王志海、侯跃然、严寒冰 |
绘制单位 | 北京交通大学计算机与信息技术学院、北京建筑大学电气与信息工程学院、北京交通大学计算机与信息技术学院、北京邮电大学网络技术研究院、国家计算机网络应急技术处理协调中心 |
更多格式 | 高清、无水印(增值服务) |