Trong đó:
mi là số lượng tối đa sự xuất hiện của tính năng thứ i trong một mã độc hại cụ thể của bộ V hoặc một ứng dụng lành tính của bộ N. Điều này cho phép các tính năng phát hiện thời gian giới hạn thứ i trong mã độc hại hoặc ứng dụng lành tính.
mi có thể được xác định dựa trên kết quả khai thác dữ liệu với một tập dữ liệu mẫu, hoặc những kinh nghiệm thu thập được từ các chuyên gia.
đang được dịch, vui lòng đợi..
