私は、機械学習を使用してIoTマルウェア分類に取り組んでいます。現在、データセットは1137個の悪質なELFサンプルで構成されており、さまざまなCPUアーキテクチャ(Intel、MIPS、ARM、SPARC、Motorola)をサポートしています。そこで、分類を実行するために良質のELFサンプルのセットを見つけることを今試みています。 .deb、.bin、.RPMが見つかりましたが、私はそれらを使って分類を行うことはできません。 また、私は良質のELFを見つけましたが、問題の大部分はARMアーチをサポートしていますが、インテルをサポートするサンプルはほとんどありませんでした。 他のファイル拡張子の分析を進めることができますか、ELFリポジトリを認識しているかどうかを教えてください。Benign ELFデータセット
0
A
答えて
0
他のファイル拡張子の分析を進めることができますか、ELFリポジトリを認識している場合は、教えてください。
あなたは.deb
から ELFファイルと.rpm
パッケージ抽出することができます。
mkdir aa && dpkg -x foo.deb aa
mkdir bb && rpm2cpio bar.rpm | (cd bb; cpio -idm;)
.deb
Sを分析し、.rpm
Sを直接あなたのELFが悪意のあるである何でも分類器、および何を教える可能性があることELFはありません。非常に有用な分類子ではありません。
関連する問題
- 1. Linux ELFファイルセクション名
- 2. Linux elf .text direction
- 3. ELFセクションのパディング
- 4. スクリプトは、ELFバイナリ
- 5. ELFファイルのデバッグ
- 6. ELFのセクションをスワップ
- 7. ARM ELF難読化
- 8. 奇妙なELFバイナリ
- 9. ELFのシンボル解決
- 10. 私は乳がんのこのデータセットを持っているR
- 11. ELFの文字列テーブル
- 12. ELFファイルの配列長
- 13. ELFバイナリでのインポート名
- 14. ELFエントリポイントが無効です
- 15. Psycopg2 "無効なELFヘッダー"
- 16. 独自のARM ELFバイナリ
- 17. OS X llvm-gcc出力ELF
- 18. ELFエントリーフィールドと実際のプログラムエントリー
- 19. RailsのMySQLのELFヘッダエラー
- 20. nodejs iconv無効なELFヘッダーエラー
- 21. elfファイルを変更する
- 22. ロード時ELF再配置
- 23. LKMのELFセクションを使用
- 24. ELFファイルの読み込み
- 25. ELFヘッダーサイズ52バイト以上
- 26. Human Elf Cyberdemon Balrog継承
- 27. SSRSのデータセットのデータセット
- 28. Windows上でELFを逆コンパイルする
- 29. NetBeans 7.1ビルドエラー:java.lang.UnsatisfiedLinkError libXtst.so.6:ELFクラス:ELFCLASS64
- 30. Linux実行時のELFセクションの "反復"
非常に参考になりましたが、2番目のコマンドは私とは機能しませんでした。ディレクトリ 'bb'が空です – Mohannad
@Mohannad 2番目のコマンドでエラーが発生しましたか?私はちょうどそれが私のために働くことを確認した。 –
端末で多くのテキストを生成しました。エラーではなく、RPMファイルの内容と思われます。しかし、 'bb'ディレクトリはまだ空です。 'mkdir aa && dpkg -x foo.deb aa'のような出力は' aa'ディレクトリに展開されています – Mohannad