تعمق في وحدة الإنتروبيا
تحليل شامل لوحدة src/detection/entropy.rs.
الغرض
وحدة الإنتروبيا توفر تحليل نظرية المعلومات لمحتوى الملفات:
- حساب إنتروبيا شانون
- اختبار كاي مربع الإحصائي
- كشف المحتوى المعبأ/المشفر
- تصور الإنتروبيا بلوكات
هياكل البيانات الرئيسية
EntropyStats
pub struct EntropyStats {
pub frequency: [usize; 256], // توزيع تردد البايتات
pub entropy: f64, // إنتروبيا شانون (0-8 بت)
pub chi_square: f64, // إحصائية كاي مربع
}
EntropyProfile
#[derive(Debug, Clone, Serialize)]
pub struct EntropyProfile {
pub global_entropy: f64, // إنتروبيا الملف الكلية
pub block_entropies: Vec<f64>, // إنتروبيا لكل بلوك
pub chi_square: f64, // الانتظام الإحصائي
pub is_packed: bool, // علامة ملف تنفيذي معبأ
pub is_encrypted: bool, // علامة تشفير
}