目录

该项目基于共享代码提供物联网恶意软件相似性分析。它有助于识别与待分析文件存在共享代码的其他恶意软件。这样,您就有机会了解该恶意软件所属的家族。物联网生态中存在多种不同架构的设备。基于静态的方法在处理多架构问题时更为有效。 项目中使用了由 IoTPOT 提供的 1000 个恶意软件二进制文件。通过 radare2 提取每个二进制文件的基本块和函数,并将这些数据的哈希值存储在 SQL 数据库中。待分析样本的基本块和函数将从该数据库中查询,所有存在共享代码的恶意软件都会被列出。
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
现在,项目应用程序可通过浏览器访问。
默认地址:127.0.0.1:8000
python create_dataset.py samples/
将包含所有样本的目录路径作为参数传入,它将为您生成 dataset.db 文件。
欢迎贡献、提交问题和功能请求!
欢迎随时联系我。
Umay 遵循 Apache License 2.0