恶意行为分析通过对恶意样本的行为特征进行分析和建模,从中抽取恶意代码的行为特征,在应用执行过程中,判断应用的行为序列是否符合某些已知的恶意行为,若是,该应用可能包含恶意代码。
第1题:
恶意代码的特征表现在恶意的目的、()和通过执行发生作用。
第2题:
恶意代码的特征表现在()、本身是程序和通过执行发生作用。
第3题:
恶意代码的特征主要体现在三个方面:恶意的目的、()和通过执行发生作用。
第4题:
恶意代码的动态分析方法,是指在不运行恶意代码的情况下,利用反汇编等分析工具,对给定程序的静态特征和功能模块进行分析的方法。
第5题:
正常行为分析是通过对恶意样本的行为特征进行分析和建模,从中抽取恶意代码的行为特征,在应用执行过程中,判断应用的行为序列是否符合某些已知的恶意行为。
第6题:
恶意代码的静态分析方法,是指在虚拟机等沙箱中运行恶意代码,监视其行为,获得相应的执行路径和相关语义信息的方法。
第7题:
恶意代码状态对比方法对程序执行前后、执行不同时刻的系统状态进行比较,从而分析获取程序的行为。
第8题:
第9题:
通过对恶意代码的静态分析方法不能够获得()信息。
第10题:
恶意代码行为跟踪方法可以动态地获取进程执行过程中的操作。