图共 2个 表共 4
    • 图  1  PE文件格式结构

      Figure 1. 

    • 图  2  基于遗传算法的对抗样本生成算法流程图

      Figure 2. 

    • 改写模块改写内容
      PE头文件PE标志位修改
      PE文件校验和修改
      节表导入表添加冗余导入函数
      节表模块重命名
      节表冗余信息填充
      节表新模块添加
      PE文件加壳、脱壳操作

      表 1  PE文件改写原子操作

    • 样本训练集测试集
      良性样本7059784
      恶意样本6593732
      总数136521516

      表 2  实验数据统计信息

    • 评测样本集良性样本误报恶意样本误报误报样本综述模型检测准确率(%)
      原始样本集7101798.88
      初代对抗样本集3794696.97
      优化后的对抗样本集2281123984.23

      表 3  恶意代码检测引擎检测结果

    • 恶意代码检测引擎误报样本数检测逃逸率(%)
      Cylance11146.45
      Endgame4317.99
      Sophos ML5020.92
      Trapmine3514.64

      表 4  厂商产品的检测成功率