
Détection de logiciels malveillants utilisant l'apprentissage et la recherche d'informations pour Android
Détection de logiciels malveillants par apprentissage et recherche d'information pour Android
MADLIRA est un outil de détection de logiciels malveillants pour Android. Il se compose de deux composants : le composant TFIDF et le composant d'apprentissage SVM. En général, il prend en entrée un ensemble de malwares et de benwares, puis extrait les comportements malveillants (composant TFIDF) ou calcule un modèle d'entraînement (classifieur SVM). Ensuite, il utilise ces connaissances pour détecter les comportements malveillants dans l'application Android.
Téléchargez le fichier MADLIRA.7z et décompressez-le.
Cet outil possède deux composants principaux : le composant TFIDF et le composant SVM.
Commande : java -jar MADLIRA TFIDF
Pour ce composant, il y a deux fonctions : la fonction d'entraînement (extraction de comportements malveillants) et la fonction de test (détection de comportements malveillants).
MADLIRA TFIDF packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA TFIDF train -B benignPack -M maliciousPack
java -jar MADLIRA TFIDF check -S checkApk
Commande :
java -jar MADLIRA TFIDF train <Options>
Calcule les spécifications malveillantes pour les données d'entraînement données.
-B <filename> : le fichier archive contient tous les graphes des benwares d'entraînement.
-M <filename> : le fichier archive contient toutes les catégories des malwares d'entraînement.
java -jar MADLIRA TFIDF check <Options>
Vérifie les comportements malveillants dans les applications données dans un dossier.
-S <folder> : le dossier contient toutes les applications (fichiers apk).
java -jar MADLIRA TFIDF test <Options>
Teste le classifieur pour des données de test données.
-S <folder> : le dossier contient tous les graphes pour le test.
java -jar MADLIRA TFIDF clear
Nettoie toutes les données d'entraînement.
java -jar MADLIRA TFIDF install
Nettoie les anciennes données d'entraînement et installe de nouvelles données pour l'entraînement.
-B <filename> : le fichier archive contient tous les graphes des benwares d'entraînement.
-M <filename> : le fichier archive contient toutes les catégories des malwares d'entraînement.
Entraînement de nouvelles données :
java -jar MADLIRA TFIDF packAPK -PB BenApkFolder -B BenPack -PM MalApkFolder -M MalPack
java -jar MADLIRA TFIDF clear
java -jar MADLIRA TFIDF train -B BenPack -M MalPack
Vérification de nouvelles applications :
java -jar MADLIRA TFIDF check -S checkApk
Sortie :
Commande : java -jar MADLIRA SVM
Pour ce composant, il y a deux fonctions : la fonction d'entraînement et la fonction de test.
java -jar MADLIRA SVM packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA SVM train -B benignPack -M maliciousPack
java -jar MADLIRA SVM check -S checkApk
Commande :
java -jar MADLIRA SVM train <Options>
Calcule le classifieur pour les données d'entraînement données.
-T <T> : longueur maximale des marches communes (valeur par défaut = 3).
-l <lambda> : valeur lambda pour contrôler l'importance de la longueur des marches (valeur par défaut = 0.4).
-B <filename> : le fichier archive contient tous les graphes des benwares d'entraînement.
-M <filename> : le fichier archive contient tous les graphes des malwares d'entraînement.
java -jar MADLIRA SVM check <Options>
Vérifie les comportements malveillants dans les applications d'un dossier.
-S <foldername> : le dossier contient tous les fichiers apk.
java -jar MADLIRA SVM test <Options>
Teste le classifieur pour des données de graphes données.
-S <foldername> : le dossier contient tous les graphes des données de test.
-n <n> : le nombre d'échantillons de test.
java -jar MADLIRA SVM clear
Nettoie toutes les données d'entraînement.
Cet outil utilise les paquets suivants :