
منصة تحليل تشابه البرامج الضارة لإنترنت الأشياء
جدول المحتويات

يوفر هذا المشروع تحليل تشابه لبرمجيات IoT الخبيثة بناءً على الأكواد المشتركة. يساعد في تحديد البرمجيات الخبيثة الأخرى التي تشترك في الكود مع الملف الذي تم تحليله. وبهذه الطريقة، يمكنك الحصول على فكرة عن عائلة البرمجية الخبيثة. توجد أجهزة متنوعة ببنى معمارية مختلفة في نظام IoT البيئي. الطرق القائمة على التحليل الساكن أكثر فعالية عند معالجة مشكلة تعدد البنى المعمارية. تم استخدام 1000 عينة برمجية خبيثة مقدمة من IoTPOT في المشروع. تم استخراج الكتل الأساسية والوظائف لكل عينة باستخدام radare2 وتخزين قيم التجزئة لهذه البيانات في قاعدة بيانات SQL. يتم الاستعلام عن الكتل الأساسية والوظائف للعينة المراد تحليلها من قاعدة البيانات هذه، ويتم سرد جميع البرمجيات الخبيثة التي تشترك في الكود.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
والآن تطبيق المشروع متاح من خلال المتصفح.
الافتراضي: 127.0.0.1:8000
python create_dataset.py samples/
قم بتقديم المسار الذي توجد فيه جميع العينات كوسيطة وسيقوم بتوليد ملف dataset.db لك.
المساهمات، المشكلات، وطلبات الميزات مرحب بها!
لا تتردد في التواصل معي.
Umay مرخص تحت رخصة Apache 2.0