2021/12/02 by Огнев, Р.А., Жуковский, Е.В., Зегжда, Дмитрий Петрович
#Computer and information sciences #FOS: Computer and information sciences
paper · doi:10.48612/jisp/6trn-4mtx-498h
Исследовано применение алгоритмов классификации для выявления вредоносного программного обеспечения (ВПО), используя в качестве признаков классы действий, полученных в результате кластеризации на основе анализа последовательностей вызовов WinAPI-функций. Рассмотрено применение следующих алгоритмов классификации: градиентный бустинг, адаптивный бустинг, линейная регрессия и случай лес. Оценка качества осуществлялась с использованием метрик точности, F1-меры, площадью под ROC кривой, а также учетом времени обучения.