
هذا الكود يخص "BIDO: نهج موحّد لمعالجة تحديات إخفاء الشيفرة وانجراف المفهوم في كشف البرمجيات الخبيثة القائمة على الصور".
المؤلف: Junhui Li1، Chengbin Feng2، Zhiwei Yang1، Qi Mo1 وWei Wang1.
المؤسسة1: كلية البرمجيات، جامعة يونان، كونمينغ، يونان 650091 الصين. المؤسسة2: كلية نظم المعلومات، جامعة نيو ساوث ويلز، سيدني، نيو ساوث ويلز 2052 أستراليا.
نظرًا للحجم الكبير لمجموعات البيانات، نوفر وصولًا عامًا عبر التخزين السحابي وتعليمات استخدام مفصّلة في هذا المستودع.
مجموعتا البيانات الكاملتان Data-Ideal وData-Obfu مستضافتان على OneDrive:https://1drv.ms/f/c/90ae1e5185e3d1c1/IgDhovkur4wcSbDRiadcg66nAVDRM9BNRXRN5ftU2kKnIcY?e=skQjJD
يوفر هذا المستودع تعليمات مفصّلة حول بنية مجموعات البيانات والمعالجة المسبقة والاستخدام في الأقسام أدناه.
يستخدم هذا المشروع مجموعتين من بيانات البرمجيات الخبيثة لنظام أندرويد مصمَّمتين لتقييم كلٍّ من ظروف التعلم المثالية والمتانة في ظل الإخفاء.
تحتوي مجموعة البيانات على إجمالي 24,830 تطبيق أندرويد، بما في ذلك 12,375 عينة خبيثة و12,455 عينة سليمة.
تُعيَّن التصنيفات بناءً على نتائج فحص VirusTotal. يُصنَّف التطبيق على أنه سليم إذا حصل على صفر اكتشافات، ويُصنَّف على أنه خبيث إذا تم الإبلاغ عنه بواسطة أكثر من أربعة محركات مكافحة فيروسات.
تُجمع ملفات APK من مصادر متعددة واسعة الاستخدام وموثوقة، بما في ذلك Google Play وAndroZoo ومجموعة بيانات CICMalDroid2020 المرجعية.
تُشتق هذه المجموعة من مجموعة بيانات Data-Ideal من خلال تطبيق ست تقنيات إخفاء بالتتابع على كل تطبيق باستخدام أداة Obfuscapk.
تشمل التقنيات المطبَّقة: إعادة تسمية الفئات والطرق، وتشفير سلاسل الموارد، وإخفاء تدفق التحكم، والمحاذاة الجديدة، والتوقيع الجديد، وإدراج الشيفرة غير الضرورية.
بعد إزالة التطبيقات التي واجهت أخطاء أثناء عملية الإخفاء، تتكون المجموعة النهائية من 12,088 عينة خبيثة و11,044 عينة سليمة.