文章目录
- 1. 任务描述
- 2. 数据统计分析
- 3. 方案设计
- 3.1 单模型设计
- 3.1.1 传统机器学习
- 3.1.1.1 特征工程
- 3.1.1.2 分类器
- 3.1.2 深度学习
- 3.1.2.1 深度学习模型设计
- 3.1.2.2 深度学习模型训练
- 3.1.1 传统机器学习
- 3.2 模型融合
- 3.3 线上部署
- 3.1 单模型设计
- 4. 总结
1. 任务描述
将windows可执行程序在动态沙箱中模拟运行,从而得到每个程序的API指令序列。根据得到的API序列进行多分类(八个类别),具体类别表示为:0(正常)、1(勒索病毒)、2(挖矿程序)、3(DDoS木马)、4(蠕虫病毒)、5(感染型病毒)、6(后门程序)、7(木马程序)。其中数