
एंड्रॉइड के लिए सीखने और सूचना पुनर्प्राप्ति का उपयोग करके मैलवेयर का पता लगाना
एंड्रॉइड के लिए लर्निंग और सूचना पुनर्प्राप्ति का उपयोग करके मैलवेयर का पता लगाना
MADLIRA एंड्रॉइड मैलवेयर का पता लगाने के लिए एक उपकरण है। इसमें दो घटक होते हैं: TFIDF घटक और SVM लर्निंग घटक। सामान्य तौर पर, यह इनपुट के रूप में मैलवेयर और बेनवेयर का एक सेट लेता है और फिर दुर्भावनापूर्ण व्यवहार निकालता है (TFIDF घटक) या प्रशिक्षण मॉडल (SVM क्लासिफायर) की गणना करता है। फिर, यह एंड्रॉइड एप्लिकेशन में दुर्भावनापूर्ण व्यवहार का पता लगाने के लिए इस ज्ञान का उपयोग करता है।
फ़ाइल MADLIRA.7z डाउनलोड करें और इसे डीकंप्रेस करें।
इस उपकरण में दो मुख्य घटक हैं: TFIDF घटक और SVM घटक।
कमांड: java -jar MADLIRA TFIDF
इस घटक के लिए, दो कार्य हैं: प्रशिक्षण फ़ंक्शन (दुर्भावनापूर्ण व्यवहार निष्कर्षण) और परीक्षण फ़ंक्शन (दुर्भावनापूर्ण व्यवहार का पता लगाना)
MADLIRA TFIDF packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA TFIDF train -B benignPack -M maliciousPack
java -jar MADLIRA TFIDF check -S checkApk
कमांड:
java -jar MADLIRA TFIDF train <Options>
दिए गए प्रशिक्षण डेटा के लिए दुर्भावनापूर्ण विनिर्देशों की गणना करें।
-B <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण बेनवेयर के सभी ग्राफ़ हैं।
-M <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण मैलवेयर की सभी श्रेणियां हैं।
java -jar MADLIRA TFIDF check <Options>
किसी फ़ोल्डर में दिए गए एप्लिकेशन में दुर्भावनापूर्ण व्यवहार की जाँच करें।
-S <folder>: वह फ़ोल्डर जिसमें सभी एप्लिकेशन (apk फ़ाइलें) हैं।
java -jar MADLIRA TFIDF test <Options>
दिए गए परीक्षण डेटा के लिए क्लासिफायर का परीक्षण करें।
-S <folder>: वह फ़ोल्डर जिसमें परीक्षण के लिए सभी ग्राफ़ हैं।
java -jar MADLIRA TFIDF clear
सभी प्रशिक्षण डेटा साफ़ करें।
java -jar MADLIRA TFIDF install
पुराने प्रशिक्षण डेटा को साफ़ करें और प्रशिक्षण के लिए नया डेटा स्थापित करें।
-B <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण बेनवेयर के सभी ग्राफ़ हैं।
-M <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण मैलवेयर की सभी श्रेणियां हैं।
नया डेटा प्रशिक्षित करना:
java -jar MADLIRA TFIDF packAPK -PB BenApkFolder -B BenPack -PM MalApkFolder -M MalPack
java -jar MADLIRA TFIDF clear
java -jar MADLIRA TFIDF train -B BenPack -M MalPack
नए एप्लिकेशन की जाँच करना:
java -jar MADLIRA TFIDF check -S checkApk
आउटपुट:
कमांड: java -jar MADLIRA SVM
इस घटक के लिए, दो कार्य हैं: प्रशिक्षण फ़ंक्शन और परीक्षण फ़ंक्शन।
java -jar MADLIRA SVM packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA SVM train -B benignPack -M maliciousPack
java -jar MADLIRA SVM check -S checkApk
कमांड:
java -jar MADLIRA SVM train <Options>
दिए गए प्रशिक्षण डेटा के लिए क्लासिफायर की गणना करें।
-T <T>: सामान्य वॉक की अधिकतम लंबाई (डिफ़ॉल्ट मान = 3)।
-l <lambda>: वॉक की लंबाई के महत्व को नियंत्रित करने के लिए लैम्ब्डा मान (डिफ़ॉल्ट मान = 0.4)।
-B <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण बेनवेयर के सभी ग्राफ़ हैं।
-M <filename>: आर्काइव फ़ाइल जिसमें प्रशिक्षण मैलवेयर के सभी ग्राफ़ हैं।
java -jar MADLIRA SVM check <Options>
किसी फ़ोल्डर में एप्लिकेशन में दुर्भावनापूर्ण व्यवहार की जाँच करें।
-S <foldername>: वह फ़ोल्डर जिसमें सभी apk फ़ाइलें हैं।
java -jar MADLIRA SVM test <Options>
दिए गए ग्राफ़ डेटा के लिए क्लासिफायर का परीक्षण करें।
-S <foldername>: वह फ़ोल्डर जिसमें परीक्षण डेटा के सभी ग्राफ़ हैं।
-n <n>: परीक्षण नमूनों की संख्या।
java -jar MADLIRA SVM clear
सभी प्रशिक्षण डेटा साफ़ करें।
यह उपकरण निम्नलिखित पैकेजों का उपयोग करता है: