Leveraging Analyst Resources: Extracting Features from YARA Rules for Malware Detection
💡
原文英文,约100词,阅读约需1分钟。
📝
内容提要
本研究提出了一种新方法,通过提取公共YARA规则中的子签名来提升恶意软件检测能力。实验结果表明,这些新特征在区分恶意样本与良性样本方面优于传统特征,具有实用价值。
🎯
关键要点
- 本研究提出了一种新方法,通过提取公共YARA规则中的子签名来提升恶意软件检测能力。
- 实验结果表明,这些新特征在区分恶意样本与良性样本方面优于传统特征。
- 该方法具有实用价值,能够有效利用现有工具和资源来增强检测能力。
➡️