Aoko7/TriGma-code

GitHub: Aoko7/TriGma-code

TriGma 是一个三分支粒度(微观/中观/宏观)的恶意软件静态家族分类框架,在论文发表前以代码优先方式公开其完整工作流。

Stars: 0 | Forks: 0

# TriGma [中文说明](README.zh-CN.md) TriGma 是一个预印本安全的公开代码发布,用于三分支静态恶意软件家族分类 pipeline。 它结合了: - 微观级别的字节与 opcode 表示 - 中观级别的函数调用图表示 - 宏观级别的 PE 元数据表示 ## 概述 本仓库在论文发表前发布了 TriGma 背后的代码与工作流结构。 旨在帮助读者理解: - PE 样本是如何被整理与标准化的 - 基于 Ghidra 的静态提取如何为 pipeline 提供数据 - `micro`、`meso` 和 `macro` 分支是如何构建的 - 预训练与下游三模态融合是如何组织的 - 鲁棒性工作流在代码中是如何实现的 这是一个代码优先的发布版本。它不是公开的恶意软件数据集发布。 ## 为什么本仓库值得一读 - 保留了端到端的工作流,涵盖了从样本准备到下游训练与鲁棒性评估的代码路径。 - 可复用的实现与面向论文的实验镜像相互独立,因此你可以选择先阅读工程层,或者先阅读论文工作流层。 - 公开边界较为保守:未发表的结果包、预测包、样本级划分导出、原始恶意软件二进制文件、打包的数据分片以及 checkpoints 均被特意排除在外。 ## 仓库结构 - `src/` 用于准备、预处理、预训练、微调与可视化的可复用实现。 - `scripts/` 编排、预处理、评估与实用工具的入口。 - `experiments_trigma_mainline/` 面向论文的 pipeline、预训练、干净实验与鲁棒性实验的工作流镜像。 - `tests/` 轻量级的公开验证覆盖。 - `plotting/` 图像生成 pipeline 与绘图配置。 - `docs/` 代码库结构图、数据 pipeline 指南、可复现性说明与发布指南。 ## 快速开始 ``` python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt python3 scripts/run_finetune_repro.py --dry-run pytest tests -q ``` 更多设置细节: - 安装指南:`INSTALL.md` - 运行时资产布局:`RUNTIME_LAYOUT.md` - 快速入门笔记:`docs/quickstart.md` ## 选择你的阅读路径 - 端到端的论文工作流: `experiments_trigma_mainline/workflow.md` - 可复用的下游训练代码: `src/finetune/README.md` - 仓库结构图: `docs/codebase_map.md` - 数据 pipeline 指南: `docs/data_pipeline_guide.md` - 可复现性指南: `docs/reproducibility_guide.md` ## 发布范围 本仓库包含: - 可复用代码 - 工作流镜像 - 绘图支持 - 公开文档 本仓库不包含: - 原始恶意软件样本 - 攻击生成的二进制文件 - 打包的数据集分片 - checkpoints - 未发表的结果包 - 预测包与评估清单 - 样本级划分导出 参见: - 发布边界:`docs/OPEN_SOURCE_SCOPE.md` - 包含与排除项摘要:`INCLUDED_AND_EXCLUDED.md` - 公开文档索引:`docs/PUBLIC_DOC_INDEX.md` ## 运行时说明 部分脚本仍预期在 `runtime/` 下读取外部资产,并在 `outputs/` 下写入本地输出。 这些路径是原始研究环境中资产的占位符,故意的没有在此处分发。 参见: - `RUNTIME_LAYOUT.md` ## 项目状态 此目录作为论文发表前更为安全的发布面而存在。 与内部发布候选版本相比,它特意省略了那些适合在内部保留但尚不适合公开发布的以结果为导向的材料。 ## 引用与发布 - 许可证:`LICENSE` - 引用模板:`CITATION.md` - 许可证记录:`LICENSE_STATUS.md` - 发布门控:`docs/OPEN_SOURCE_RELEASE_GATE.md` - GitHub 发布清单:`docs/GITHUB_RELEASE_CHECKLIST.md` - 简短的公开定位说明:`docs/PREPRINT_PUBLIC_POSITIONING.md`
标签:安全规则引擎, 逆向工具