MDABP:A Novel Approach to Detect Cross-Architecture IoT Malware Based on PaaS



来源:202306.综述:基于人工智能的物联网恶意代码检测的文献综述
pdf:基于人工智能的物联网恶意代码检测综述_2023_刘奇旭 et al

看了老半天这是篇三区的文章(sensors)

名词:: MDABP
an IoT malware detection approach based on Platform as a Service
名词:: KVM:基于内核的虚拟机
Kernel-based Virtual Machine
名词:: PssS:平台即服务
Platform as a Service
名词:: VMI是什么:虚拟机自省技术
VM introspection

基于单一CPU架构的静态分析方法使用的特征不包含在其他CPU架构上编译的样本的特征。
基于单一CPU架构的动态分析方法无法运行基于其他CPU架构编译的样本,因此无法获取特征。
因此,跨体系结构的恶意软件检测方法比基于单一CPU体系结构的方法更适合未来的需求。

静态分析不能检测混淆的代码?

2.相关工作

基于静态特征方式:一大包综述
基于动态特征方式:一大包综述
基于混合特征方式:综述三个文章的方法
基于VMI检测的特征:一大包综述

3.方法

3.1 概述