Dataset de características de archivos PE para detección de malware
收藏资源简介:
📁 Descripción del Dataset Este conjunto de datos contiene información estructurada extraída de archivos ejecutables portables (Portable Executable - PE), utilizados en sistemas operativos Windows. Fue generado como parte del estudio titulado "Método de Detección de Anomalías para Identificación de Malware en el Motor Antivirus de Segurmática" , presentado en la Convención UCIENCIA 2025. 🎯 Propósito del Dataset El objetivo principal de este dataset es facilitar la investigación en detección automatizada de malware mediante técnicas de aprendizaje automático. Incluye un conjunto de características técnicas extraídas de los binarios PE, útiles para entrenar modelos predictivos capaces de distinguir entre software malicioso y benigno. 🧾 Características Incluidas Cada registro del dataset representa un archivo PE analizado y contiene las siguientes columnas: Columna Descripción TimeDateStamp Marca de tiempo de cuando se generó el archivo. Characteristics Atributos del archivo PE, codificados en hexadecimal. MajorLinkerVersion Versión principal del enlazador usado durante la compilación. SizeOfInitializedData Tamaño de los datos inicializados en la sección.data. AddressOfEntryPoint Dirección virtual del punto de entrada del programa. CheckSum Valor de verificación del archivo para garantizar su integridad. DllCharacteristics Características específicas si el archivo es una DLL. SectionMinEntropy Entropía mínima entre todas las secciones del archivo. SectionMaxPhysical Tamaño físico máximo de cualquier sección. SectionMaxChar Máximo valor de característica en alguna sección. DirectoryEntryImport Número de entradas en la tabla de importaciones. DirectoryEntryImportSize Tamaño total de la tabla de importaciones. DirectoryEntryExport Número de funciones exportadas por el archivo. ImageDirectoryEntryResource Número de recursos embebidos en el archivo. ImageDirectoryEntrySecurity Indicador de presencia de información de seguridad. Malware Etiqueta binaria indicando si el archivo es malicioso (1) o benigno (0).



