
目次

このプロジェクトは、共有コードに基づくIoTマルウェアの類似性解析を提供します。解析対象のファイルと共有コードを持つ他のマルウェアを特定するのに役立ちます。これにより、マルウェアのファミリーについての手がかりを得る機会が得られます。IoTエコシステムには、異なるアーキテクチャを持つ様々なデバイスが存在します。静的ベースの手法は、マルチアーキテクチャの問題に対処する際により効果的です。 本プロジェクトでは、IoTPOTから提供された1000のマルウェアバイナリを使用しました。各バイナリの基本ブロックと関数はradare2によって抽出され、それらのデータのハッシュ値がSQLデータベースに保存されました。解析対象サンプルの基本ブロックと関数はこのデータベースから照会され、共有コードを持つすべてのマルウェアがリストアップされます。
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
これでプロジェクトアプリにブラウザからアクセスできるようになります。
デフォルト: 127.0.0.1:8000
python create_dataset.py samples/
すべてのサンプルが配置されたディレクトリを引数として指定すると、dataset.dbファイルが生成されます。
コントリビューション、イシュー、機能リクエストは歓迎します!
お気軽にご連絡ください。
UmayはApache License 2.0の下でライセンスされています。