
Malware-Erkennung mittels maschinellem Lernen und Informationsrückgewinnung für Android
Malware-Erkennung mittels maschinellem Lernen und Information Retrieval für Android
MADLIRA ist ein Tool zur Android-Malware-Erkennung. Es besteht aus zwei Komponenten: einer TFIDF-Komponente und einer SVM-Lernkomponente. Im Allgemeinen nimmt es als Eingabe eine Menge von Malware und Benware entgegen und extrahiert dann die bösartigen Verhaltensweisen (TFIDF-Komponente) oder berechnet ein Trainingsmodell (SVM-Klassifikator). Anschließend wird dieses Wissen genutzt, um bösartige Verhaltensweisen in der Android-Anwendung zu erkennen.
Laden Sie die Datei MADLIRA.7z herunter und entpacken Sie sie.
Dieses Tool hat zwei Hauptkomponenten: die TFIDF-Komponente und die SVM-Komponente.
Befehl: java -jar MADLIRA TFIDF
Für diese Komponente gibt es zwei Funktionen: die Trainingsfunktion (Extraktion bösartiger Verhaltensweisen) und die Testfunktion (Erkennung bösartiger Verhaltensweisen)
MADLIRA TFIDF packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA TFIDF train -B benignPack -M maliciousPack
java -jar MADLIRA TFIDF check -S checkApk
Befehl:
java -jar MADLIRA TFIDF train <Options>
Compute the malicious specifications for given training data.
-B <filename>: the archive file contains all graphs of training benwares.
-M <filename>: the archive file contains all categories of training malwares.
java -jar MADLIRA TFIDF check <Options>
Check malicious behaviors in the given applications in a folder.
-S <folder>: the folder contains all applications (apk files).
java -jar MADLIRA TFIDF test <Options>
Test the classifier for a given test data.
-S <folder>: the folder contains all graphs for testing.
java -jar MADLIRA TFIDF clear
Clean all training data.
java -jar MADLIRA TFIDF install
Clean old training data and install a new data for training.
-B <filename>: the archive file contains all graphs of training benwares.
-M <filename>: the archive file contains all categories of training malwares.
Trainieren neuer Daten:
java -jar MADLIRA TFIDF packAPK -PB BenApkFolder -B BenPack -PM MalApkFolder -M MalPack
java -jar MADLIRA TFIDF clear
java -jar MADLIRA TFIDF train -B BenPack -M MalPack
Überprüfen neuer Anwendungen:
java -jar MADLIRA TFIDF check -S checkApk
Ausgabe:
Befehl: java -jar MADLIRA SVM
Für diese Komponente gibt es zwei Funktionen: die Trainingsfunktion und die Testfunktion.
java -jar MADLIRA SVM packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA SVM train -B benignPack -M maliciousPack
java -jar MADLIRA SVM check -S checkApk
Befehl:
java -jar MADLIRA SVM train <Options>
Compute the classifier for given training data.
-T <T>: max length of the common walks (default value = 3).
-l <lambda>: lambda value to control the importance of length of walks (default value = 0.4).
-B <filename>: the archive file contains all graphs of training benwares.
-M <filename>: the archive file contains all graphs of training malwares.
java -jar MADLIRA SVM check <Options>
Check malicious behaviors in the applications in a folder.
-S <foldername>: the folder contains all apk files.
java -jar MADLIRA SVM test <Options>
Test the classifier for given graph data.
-S <foldername>: the folder contains all graphs of test data.
-n <n>: the number of test samples.
java -jar MADLIRA SVM clear
Clean all training data.
Dieses Tool verwendet die folgenden Pakete: