Skip to content

Codice relativo al progetto per il corso di Sicurezza Informatica: "Adversarial ML and Malware"

License

MIT, CC0-1.0 licenses found

Licenses found

MIT
LICENSE_code
CC0-1.0
LICENSE_textual_relationship
Notifications You must be signed in to change notification settings

CyberSecLabBS/AdversarialMLMalwareSI2021

Repository files navigation

AdversarialMLMalwareSI2021

Codice relativo al progetto per il corso di Sicurezza Informatica: "Adversarial ML and Malware"

ember_notebook.ipynb

Notebook tramite cui abbiamo eseguito e analizzato EMBER dataset (modello pre-addestrato LightGBM estratto da https://github.com/elastic/ember.git)

editpe.py

Codice relativo alla modifica del timestamp, overaly del binario e overaly delle stringhe stampabili.

good.tx

Esempio di file benigno utilizzato per eseguire la procedura di overlay (ottenuto tramite repository github di Microsoft https://github.com/microsoft)

jigsaw_compress.exe

Esempio di file maligno per cui abbiamo effettuato le modifiche tramite editpe.py al fine di sovvertirne la classificazione tramite il modello LightGBM mantendone inalterato il funzionamento (ransomware ottenuto tramite repository github di Thezoo https://github.com/ytisf/theZoo.git)

Sicurezza_Informatica_PapaParolinSerina_2021.pdf

Relazione relativa al progetto: descrive modello usato, dataset EMBER, PE file, SHAP library, il processo svolto per la modifica del/dei malware ed infine possibili constormisure per rendere il modello più robusto.

About

Codice relativo al progetto per il corso di Sicurezza Informatica: "Adversarial ML and Malware"

Resources

License

MIT, CC0-1.0 licenses found

Licenses found

MIT
LICENSE_code
CC0-1.0
LICENSE_textual_relationship

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published