A Multi-modality Feature Fusion Method for Android Malware Detection

字节码 计算机科学 Android(操作系统) 恶意软件 Android恶意软件 人工智能 可执行文件 操作系统 计算机安全 机器学习 虚拟机
作者
Jiahao Song,Runzhi Li,Zijiao Zhang
标识
DOI:10.1145/3603273.3635055
摘要

The high market share and open-source nature of the Android system led to a significant increase in the number of malicious Android applications. It poses a lot of threats for users, such as financial costs, privacy breaches, and remote control. It is more efficient to construct accurate models to detect Android malware. We propose a novel Android malware detection framework MGIDroid. It considers two modality feature representations at the same: the function call graph (FCG) and Dex bytecode image features of Android applications. First, we construct an FCG that describes the relations between function calls for an Android application. We use GraphSAGE with the SAGPool model to extract FCG features. Next, we convert Dalvik Executable files of Android applications to Dex bytecode image, Resnet model with Convolutional Block Attention Module (CBAM) is adopted to extract image features that represent the data section of an Android application. Then, we use soft attention to fuse two modalities features to finish classification. Lastly, extensive experiments were conducted to evaluate the effectiveness of our approach. The results show that our proposed method outperforms other methods and achieves a high f1-score of 98.60%.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Joif发布了新的文献求助10
刚刚
雪白一曲完成签到,获得积分10
1秒前
思源应助xin采纳,获得10
2秒前
朱卿琳关注了科研通微信公众号
2秒前
pluto应助soda苏打采纳,获得10
3秒前
8秒前
11秒前
tutulunzi完成签到,获得积分0
11秒前
Bystander完成签到 ,获得积分10
12秒前
15秒前
优秀剑愁发布了新的文献求助10
15秒前
陈zzzz发布了新的文献求助30
16秒前
李爱国应助hy采纳,获得10
17秒前
decy发布了新的文献求助10
18秒前
我是老大应助旗树树采纳,获得10
19秒前
平淡的冰夏完成签到 ,获得积分10
19秒前
19秒前
所所应助要减肥的莺采纳,获得10
20秒前
22秒前
甜甜寄凡发布了新的文献求助10
23秒前
24秒前
ssss发布了新的文献求助10
25秒前
可爱的函函应助优秀剑愁采纳,获得10
27秒前
28秒前
JamesPei应助认真的夜阑采纳,获得10
28秒前
30秒前
共享精神应助阿粹采纳,获得10
30秒前
31秒前
li完成签到,获得积分10
31秒前
龙之剑香完成签到,获得积分10
32秒前
识字岭的岭应助个性绿兰采纳,获得10
33秒前
xin发布了新的文献求助10
34秒前
Tullips完成签到 ,获得积分10
35秒前
淡定傲儿发布了新的文献求助10
35秒前
烟花应助今天吃什么呢采纳,获得10
36秒前
缥缈的忆梅完成签到,获得积分10
37秒前
love发布了新的文献求助10
37秒前
科研通AI6.2应助丫丫采纳,获得10
37秒前
38秒前
平淡的秋珊完成签到 ,获得积分10
39秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Real Analysis: Theory of Measure and Integration (3rd Edition) Epub版 1200
AnnualResearch andConsultation Report of Panorama survey and Investment strategy onChinaIndustry 1000
卤化钙钛矿人工突触的研究 1000
Engineering for calcareous sediments : proceedings of the International Conference on Calcareous Sediments, Perth 15-18 March 1988 / edited by R.J. Jewell, D.C. Andrews 1000
Continuing Syntax 1000
Production of doubled haploid plants ofCucurbitaceaefamily crops through unpollinated ovule culture in vitro 700
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6266901
求助须知:如何正确求助?哪些是违规求助? 8088224
关于积分的说明 16906377
捐赠科研通 5337077
什么是DOI,文献DOI怎么找? 2840375
邀请新用户注册赠送积分活动 1817743
关于科研通互助平台的介绍 1671083