hacktricks/a.i.-exploiting/bra.i.nsmasher-presentation/hybrid-malware-classifier-part-1.md
2023-06-03 13:10:46 +00:00

4.8 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

CLASSIFICATEUR DE MALWARE HYBRIDE A.I.

COMPÉTENCES PYTHON INTERMÉDIAIRES, COMPÉTENCES EN APPRENTISSAGE MACHINE INTERMÉDIAIRES Partie 1

Dans cette série de notebooks, nous allons construire un classificateur de malware hybride.

Pour la première partie, nous nous concentrerons sur le script qui implique l'analyse dynamique. Toutes les étapes de cette série seront utiles pour détecter les malwares, et dans cette partie, nous essaierons de les classer en fonction de leur comportement, en utilisant les journaux produits par l'exécution d'un programme.

Dans la deuxième partie, nous verrons comment manipuler les fichiers journaux afin d'ajouter de la robustesse à notre classificateur et ajuster le code pour contrer les méthodes plus avancées d'évasion de malware A.I.

Dans la troisième partie, nous créerons un classificateur de malware statique.

Pour la quatrième partie, nous ajouterons des tactiques pour ajouter de la robustesse à notre classificateur statique et fusionner ce dernier avec notre classificateur dynamique.

VEUILLEZ NOTER : Cette série repose fortement sur la construction d'un ensemble de données par vous-même, même si ce n'est pas obligatoire.

Il existe également de nombreux ensembles de données disponibles pour l'analyse de malwares statiques et/ou dynamiques sur plusieurs sites pour ce type de classification, comme Ember, VirusShare, Sorel-20M, mais je vous encourage fortement à en construire un vous-même.

Voici le lien vers notre notebook colab profitez-en et restez en sécurité :)

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥