CNN-LSTM and transfer learning models for malware classification based on opcodes and API calls

操作码 计算机科学 恶意软件 学习迁移 人工智能 传输(计算) 机器学习 操作系统
作者
Ahmed Bensaoud,Jugal Kalita
出处
期刊:Knowledge Based Systems [Elsevier BV]
卷期号:290: 111543-111543 被引量:1
标识
DOI:10.1016/j.knosys.2024.111543
摘要

In this paper, we propose a novel model for a malware classification system based on Application Programming Interface (API) calls and opcodes, to improve classification accuracy. This system uses a novel design of combined Convolutional Neural Network and Long Short-Term Memory. We extract opcode sequences and API Calls from Windows malware samples for classification. We transform these features into N-grams (N = 2, 3, and 10)-gram sequences. Our experiments on a dataset of 9,749,57 samples produce high accuracy of 99.91% using the 8-gram sequences. Our method significantly improves the malware classification performance when using a wide range of recent deep learning architectures, leading to state-of-the-art performance. In particular, we experiment with ConvNeXt-T, ConvNeXt-S, RegNetY-4GF, RegNetY-8GF, RegNetY-12GF, EfficientNetV2, Sequencer2D-L, Swin-T, ViT-G/14, ViT-Ti, ViT-S, VIT-B, VIT-L, and MaxViT-B. Among these architectures, Swin-T and Sequencer2D-L architectures achieved high accuracies of 99.82% and 99.70%, respectively, comparable to our CNN-LSTM architecture although not surpassing it.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
我是老大应助勿念采纳,获得10
1秒前
领导范儿应助安详的夜蕾采纳,获得10
1秒前
完美世界应助Diio采纳,获得10
2秒前
爪子完成签到,获得积分10
2秒前
loyeas发布了新的文献求助10
3秒前
小孩儿完成签到,获得积分10
3秒前
Owen应助tianxiemouzi采纳,获得10
4秒前
4秒前
2Q发布了新的文献求助10
5秒前
地啦啦啦完成签到,获得积分20
5秒前
6秒前
DengJJJ完成签到,获得积分10
6秒前
7秒前
7秒前
9秒前
yifly2025完成签到,获得积分10
10秒前
xiaoqiang009完成签到 ,获得积分10
10秒前
muyouwifi发布了新的文献求助10
10秒前
科研通AI6.1应助Legend采纳,获得10
10秒前
毛哥看文献完成签到 ,获得积分10
11秒前
orixero应助摸鱼采纳,获得10
11秒前
11秒前
11秒前
11秒前
June17发布了新的文献求助10
12秒前
斯文败类应助钟ZJ采纳,获得10
12秒前
Vincent完成签到,获得积分10
12秒前
顾矜应助奥利奥采纳,获得10
12秒前
13秒前
xiaoyue完成签到,获得积分10
14秒前
15秒前
15秒前
YJ完成签到,获得积分0
15秒前
16秒前
smile发布了新的文献求助10
16秒前
17秒前
caihong1完成签到,获得积分10
17秒前
alin发布了新的文献求助20
17秒前
17秒前
小学神完成签到,获得积分10
17秒前
高分求助中
Annie Ernaux: De la perte au corps glorieux 600
类器官构建与应用:从基础到前沿 500
Petrology and Plate Tectonics,2025 500
Optical Coating Design with the Essential Macleod 400
A revision of Limenitis helmanni and its related species (Nymphalidae) from Central and South China 400
Moore's Clinically Oriented Anatomy 10th Edition 400
Direct and Iterative Linear System Solvers 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6789325
求助须知:如何正确求助?哪些是违规求助? 8510691
关于积分的说明 18124458
捐赠科研通 6098443
什么是DOI,文献DOI怎么找? 3021640
邀请新用户注册赠送积分活动 1998416
关于科研通互助平台的介绍 1986729