中文

用于Windows PE恶意软件分类的API调用基准数据集

密码学与安全 2021-02-23 v2

摘要

在Windows操作系统中,操作系统API调用的使用是检测PE类型恶意软件的一项有前景的任务。该任务被正式定义为:在隔离沙箱环境中运行恶意软件,记录对Windows操作系统进行的API调用,并依次分析这些调用。在此,我们在隔离沙箱环境中分析了7107个不同恶意软件,它们分属病毒、后门、木马等多种家族,并将这些分析结果转换为可供不同分类算法与方法使用的格式。首先,我们将说明如何获取这些恶意软件,然后说明如何将这些软件归并至各家族。最后,我们将为使用我们所创建数据集的研究人员描述如何借助不同计算方法执行恶意软件分类任务。

关键词

引用

@article{arxiv.1905.01999,
  title  = {A Benchmark API Call Dataset for Windows PE Malware Classification},
  author = {Ferhat Ozgur Catak and Ahmet Faruk Yazı},
  journal= {arXiv preprint arXiv:1905.01999},
  year   = {2021}
}

备注

Updated version