今天看啥  ›  专栏  ›  Th0r安全

基于逻辑回归案例的病毒分析思考

Th0r安全  · 公众号  ·  · 2022-05-06 11:00
点击蓝字 · 关注我们前言之前发现线性回归不是很适合基于API识别病毒,就来学了一下逻辑回归这个方法,发现这也是个很通用的方法。下面的一些数学推导过程是用电脑编辑的,之前都是纸上打草稿,第一次用电脑编辑数学推导,可能有些不足,请多包含。有不对的地方,还请帮忙指出,谢谢大哥们。参考书籍:我的基于API识别病毒的想法比较简单,就是把在病毒分析过程中遇到的几个比较敏感API列出来,作为向量,有为1,无则0。但是光有敏感API,不可能通过程序提取就自动判断它是病毒,因为有些敏感API,普通程序也会用到,所以想试着能不能通过机器学习的方法来解决这个简单的想法。下面用书上的几个例子,来说明逻辑回归这个方法,当看到后面就会发现,这完全可以直接搬到我这个小想法上,只要把实验数据替换成由病毒提 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照