【文件属性】:
文件名称:EvadeML:逃避基于机器学习的恶意软件分类器的进化框架
文件大小:75.46MB
文件格式:ZIP
更新时间:2021-05-02 07:21:17
CSS
有关EvadeML-Zoo的信息,请参见: :
============= EvadeML v1.0
规避基于机器学习的恶意软件分类器的进化框架
,和弗吉尼亚大学
安装
项目中需要几个外部库。
用于解析PDF的pdfrw的修改版本,网址为
作为Oracle的Cuckoo Sandbox v1.2,位于
目标分类器PDFrate-Mimicus位于
目标分类器Hidost位于
配置
复制模板,然后更改为您自己的配置。
cp project.conf.template project.conf
vim project.conf
跑步
首先使用预定义的恶意软件签名启动集中式检测代理。
$ ./utils/detection_agent_server.py ./utils/36vms_sigs.pickle
其次,运行一个程序以选择多个良性PDF文件作为外部基因组。
$ ./ut