首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >良性ELF数据集

良性ELF数据集
EN

Stack Overflow用户
提问于 2017-05-16 18:58:17
回答 1查看 460关注 0票数 0

我正在使用机器学习进行IoT恶意软件分类,目前我有一个由1137个恶意ELF样本组成的数据集,它们支持不同的CPU架构(例如英特尔、MIPS、ARM、SPARC、摩托罗拉)。因此,现在试图找出一组良性ELF样本,以便进行分类。我找到了.deb、.bin和.RPM,但我认为我无法使用它们进行分类。我也发现了良性的ELF,但问题大多是支持臂拱,很少样本支持Intel。请您告诉我是否可以继续分析其他文件扩展名,如果您知道ELF存储库。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-05-17 02:31:02

请您告诉我是否可以继续分析其他文件扩展名,如果您知道ELF存储库。

您可以从.deb.rpm包中提取ELF文件:

代码语言:javascript
复制
mkdir aa && dpkg -x foo.deb aa
mkdir bb && rpm2cpio bar.rpm | (cd bb; cpio -idm; )

直接分析.debs和.rpm的可能会告诉分类器,任何属于ELF的东西都是恶意的,任何不是ELF的东西都不是;这不是一个非常有用的分类器。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44009485

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档