
Rilevamento di malware utilizzando apprendimento e recupero di informazioni per Android
Rilevamento di malware tramite apprendimento e information retrieval per Android
MADLIRA è uno strumento per il rilevamento di malware Android. È composto da due componenti: il componente TFIDF e il componente di apprendimento SVM. In generale, prende in input un insieme di malware e benware, quindi estrae i comportamenti malevoli (componente TFIDF) oppure calcola il modello di addestramento (classificatore SVM). Poi utilizza questa conoscenza per rilevare comportamenti malevoli nell'applicazione Android.
Scarica il file MADLIRA.7z e decomprimilo.
Questo strumento ha due componenti principali: il componente TFIDF e il componente SVM.
Command: java -jar MADLIRA TFIDF
Per questo componente, ci sono due funzioni: la funzione di addestramento (Estrazione di comportamenti malevoli) e la funzione di test (Rilevamento di comportamenti malevoli)
MADLIRA TFIDF packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA TFIDF train -B benignPack -M maliciousPack
java -jar MADLIRA TFIDF check -S checkApk
Command:
java -jar MADLIRA TFIDF train <Options>
Calcola le specifiche malevole per i dati di addestramento forniti.
-B <filename>: il file archivio contiene tutti i grafici dei benware di addestramento.
-M <filename>: il file archivio contiene tutte le categorie dei malware di addestramento.
java -jar MADLIRA TFIDF check <Options>
Controlla i comportamenti malevoli nelle applicazioni fornite in una cartella.
-S <folder>: la cartella contiene tutte le applicazioni (file apk).
java -jar MADLIRA TFIDF test <Options>
Testa il classificatore per i dati di test forniti.
-S <folder>: la cartella contiene tutti i grafici per il test.
java -jar MADLIRA TFIDF clear
Pulisce tutti i dati di addestramento.
java -jar MADLIRA TFIDF install
Pulisce i vecchi dati di addestramento e installa nuovi dati per l'addestramento.
-B <filename>: il file archivio contiene tutti i grafici dei benware di addestramento.
-M <filename>: il file archivio contiene tutte le categorie dei malware di addestramento.
Addestramento di nuovi dati:
java -jar MADLIRA TFIDF packAPK -PB BenApkFolder -B BenPack -PM MalApkFolder -M MalPack
java -jar MADLIRA TFIDF clear
java -jar MADLIRA TFIDF train -B BenPack -M MalPack
Controllo di nuove applicazioni:
java -jar MADLIRA TFIDF check -S checkApk
Output:
Command: java -jar MADLIRA SVM
Per questo componente, ci sono due funzioni: la funzione di addestramento e la funzione di test.
java -jar MADLIRA SVM packAPK -PB benignApkFolder -B benignPack -PM maliciousApkFolder -M maliciousPack
java -jar MADLIRA SVM train -B benignPack -M maliciousPack
java -jar MADLIRA SVM check -S checkApk
Command:
java -jar MADLIRA SVM train <Options>
Calcola il classificatore per i dati di addestramento forniti.
-T <T>: lunghezza massima delle camminate comuni (valore predefinito = 3).
-l <lambda>: valore lambda per controllare l'importanza della lunghezza delle camminate (valore predefinito = 0.4).
-B <filename>: il file archivio contiene tutti i grafici dei benware di addestramento.
-M <filename>: il file archivio contiene tutti i grafici dei malware di addestramento.
java -jar MADLIRA SVM check <Options>
Controlla i comportamenti malevoli nelle applicazioni in una cartella.
-S <foldername>: la cartella contiene tutti i file apk.
java -jar MADLIRA SVM test <Options>
Testa il classificatore per i dati grafici forniti.
-S <foldername>: la cartella contiene tutti i grafici dei dati di test.
-n <n>: il numero di campioni di test.
java -jar MADLIRA SVM clear
Pulisce tutti i dati di addestramento.
Questo strumento utilizza i seguenti pacchetti: