
IoT 악성코드 유사성 분석 플랫폼
목차

이 프로젝트는 공유 코드 기반의 IoT 악성코드 유사도 분석을 제공합니다. 분석된 파일과 공유 코드를 가진 다른 악성코드를 식별하는 데 도움을 줍니다. 이를 통해 악성코드의 계열에 대한 정보를 얻을 수 있습니다. IoT 생태계에는 다양한 아키텍처를 가진 다양한 장치가 있습니다. 정적 기반 방법은 다중 아키텍처 문제를 다룰 때 더 효과적입니다. 프로젝트에서는 IoTPOT에서 제공한 1000개의 악성코드 바이너리가 사용되었습니다. 각 바이너리의 기본 블록과 함수는 radare2에 의해 추출되었으며, 이 데이터의 해시 값은 SQL 데이터베이스에 저장되었습니다. 분석할 샘플의 기본 블록과 함수를 이 데이터베이스에서 조회하여 공유 코드를 가진 모든 악성코드를 나열합니다.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
이제 프로젝트 앱을 브라우저에서 접근할 수 있습니다.
기본값: 127.0.0.1:8000
python create_dataset.py samples/
모든 샘플이 위치한 디렉토리를 인자로 전달하면 dataset.db 파일을 생성해 줍니다.
기여, 이슈, 기능 요청은 언제든지 환영합니다!
편하게 연락 주세요.
Umay는 Apache License 2.0에 따라 라이선스가 부여됩니다.