Awesome
微软恶意代码分类
代码说明
randomsubset.py
抽取训练子集asmimage.py
ASM文件图像纹理特征opcode_n-gram.py
Opcode n-gram特征firstrandomforest.py
基于ASM文件图像纹理特征的随机森林secondrandomforest.py
基于Opcode n-gram特征特征的随机森林combine.py
将两种类型的特征结合
运行说明
- 将完整的训练数据集解压,修改
randomsubset.py
中的路径并运行 - 修改
asmimage.py
和opcode_n-gram.py
中的路径,并运行run.sh
,耐心等待即可看到结果