
IoT-Malware-Ähnlichkeitsanalyse-Plattform
Inhaltsverzeichnis

Dieses Projekt bietet eine IoT-Malware-Ähnlichkeitsanalyse auf Basis gemeinsam genutzter Codeteile. Es hilft, andere Malware zu identifizieren, die gemeinsamen Code mit der analysierten Datei haben. Auf diese Weise haben Sie die Möglichkeit, einen Eindruck von der Familie der Malware zu bekommen. Im IoT-Ökosystem gibt es verschiedene Geräte mit unterschiedlichen Architekturen. Statische Methoden sind bei der Bewältigung des Multi-Architektur-Problems effektiver. In dem Projekt wurden 1000 Malware-Binärdateien verwendet, die von IoTPOT bereitgestellt wurden. Die Basisblöcke und Funktionen jeder Binärdatei wurden mit radare2 extrahiert und die Hashwerte dieser Daten in einer SQL-Datenbank gespeichert. Die Basisblöcke und Funktionen der zu analysierenden Probe werden aus dieser Datenbank abgefragt und alle Malware-Dateien, die gemeinsamen Code aufweisen, werden aufgelistet.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
Die Projekt-App ist nun in Ihrem Browser erreichbar.
Standardmäßig: 127.0.0.1:8000
python create_dataset.py samples/
Geben Sie das Verzeichnis, in dem sich alle Beispieldateien befinden, als Argument an. Das Skript erstellt dann die Datei dataset.db für Sie.
Beiträge, Probleme und Funktionswünsche sind willkommen!
Sie können mich gerne kontaktieren.
Umay ist unter der Apache License 2.0 lizenziert