CƠ CHẾ PHÁT HIỆN VIRUS III.Trong bài báo này, một cách tiếp cận mới để một con sâu và phát hiện biến thể của nó là đang được đề xuất. Nó có thể được mô tả như sau:--Tính năng khai thác--Không rõ thực thi độc hại phát hiện thuật toánA. tính năng khai thácTrong nghiên cứu phát hiện mã thực thi độc hại chưa được biết, Zhang, B., Yin, J. và Hao, J. sử dụng mô hình mờ phương pháp nhận dạng [3], nó bao gồm một thuật toán khai thác sử dụng windows API chức năng cuộc gọi như là một tính năng chính để phát hiện các ứng dụng độc hại của thực thi hoặc lành tính. Tuy nhiên, các thuật toán đạt được chỉ khi các ứng dụng chống vi-rút có thể chạy tập tin thực thi và quan sát hành vi của nó. Đó là không hiệu quả nếu thực thi độc hại không sử dụng chức năng api hoặc sử dụng cho
đang được dịch, vui lòng đợi..
