
Платформа анализа сходства вредоносных программ для IoT
Содержание

Этот проект предоставляет анализ сходства вредоносных программ для IoT на основе общего кода. Он помогает выявить другие вредоносные программы, имеющие общий код с анализируемым файлом. Таким образом, вы можете получить представление о семействе вредоносного ПО. В экосистеме IoT существует множество устройств с разными архитектурами. Статические методы более эффективны при решении проблемы множества архитектур. В проекте использовались 1000 бинарных файлов вредоносных программ, предоставленных IoTPOT. Базовые блоки и функции каждого бинарного файла были извлечены с помощью radare2, а хеш-значения этих данных сохранены в SQL-базе данных. Базовые блоки и функции анализируемого образца запрашиваются из этой базы данных, и выводятся все вредоносные программы, имеющие общий код.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
и теперь приложение проекта доступно из вашего браузера.
По умолчанию: 127.0.0.1:8000
python create_dataset.py samples/
Укажите каталог, в котором находятся все образцы, в качестве аргумента, и он сгенерирует файл dataset.db для вас.
Приветствуются вклады, сообщения об ошибках и запросы новых функций!
Не стесняйтесь связаться со мной.
Umay лицензирован под Apache License 2.0