自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用Umay分析物聯(lián)網(wǎng)惡意軟件的相似性

安全 移動(dòng)安全
Umay是一款功能強(qiáng)大的物聯(lián)網(wǎng)惡意軟件相似性分析平臺(tái),該項(xiàng)目可以幫助廣大研究人員針對(duì)基于共享代碼的物聯(lián)網(wǎng)惡意軟件相似性進(jìn)行分析。

關(guān)于Umay

Umay是一款功能強(qiáng)大的物聯(lián)網(wǎng)惡意軟件相似性分析平臺(tái),該項(xiàng)目可以幫助廣大研究人員針對(duì)基于共享代碼的物聯(lián)網(wǎng)惡意軟件相似性進(jìn)行分析,以識(shí)別與目標(biāo)分析文件共享代碼的其他惡意軟件。

在Umay的幫助下,廣大研究人員可以更好地了解目標(biāo)惡意軟件家族。而在當(dāng)前的物聯(lián)網(wǎng)生態(tài)系統(tǒng)中有各種具有不同體系結(jié)構(gòu)的設(shè)備,那么在解決多體系結(jié)構(gòu)問(wèn)題時(shí),基于靜態(tài)的分析方法將更加有效。

該項(xiàng)目中使用了IoTPOT提供的1000個(gè)惡意軟件二進(jìn)制文件。Radare2負(fù)責(zé)提取每個(gè)二進(jìn)制文件的基本代碼塊和函數(shù),并將這些數(shù)據(jù)的哈希值存儲(chǔ)在SQL數(shù)據(jù)庫(kù)中。接下來(lái),工具會(huì)從SQL數(shù)據(jù)庫(kù)中查詢(xún)并獲取需要分析的樣本基本代碼塊和函數(shù),并給廣大研究人員枚舉出所有具有共享代碼的惡意軟件。

當(dāng)前功能

  • 基于靜態(tài)代碼分析技術(shù)分析惡意軟件的共享代碼;
  • 支持ARM、MIPS、x86-64、i386、PowerPC、m68k和Renesas SH;

工具依賴(lài)組件

  • Python 3+
  • Radare2:r2pipe

工具下載&安裝

首先,廣大研究人員需要使用下列命令將該項(xiàng)目源碼克隆至本地,并在終端中切換至項(xiàng)目根目錄:

  1. git clone https://github.com/mucoze/Umay 
  2.  
  3. cd Umay 

接下來(lái),創(chuàng)建并激活Python虛擬環(huán)境(virtualenv):

  1. virtualenv venv 
  2.  
  3. source venv/bin/activate 

使用pip命令安裝該工具所需的依賴(lài)組件:

  1. pip install -r requirements.txt 

此時(shí),我們就可以使用下列命令配置工具,創(chuàng)建用戶(hù)并啟動(dòng)服務(wù)器了:

  1. python manage.py makemigrations 
  2.  
  3. python manage.py migrate 
  4.  
  5. python manage.py createsuperuser 
  6.  
  7. python manage.py runserver 

啟動(dòng)之后,廣大研究人員就可以通過(guò)瀏覽器訪問(wèn)“127.0.0.1:8000”來(lái)使用Umay了。

創(chuàng)建我們自己的數(shù)據(jù)集文件

  1. python create_dataset.py samples/ 

在上述命令中,我們需要通過(guò)命令行參數(shù)的形式將存儲(chǔ)了所有樣本的目錄路徑提供給Umay,此時(shí)Umay將會(huì)幫助我們生成一份dataset.db文件。

許可證協(xié)議

本項(xiàng)目的開(kāi)發(fā)與發(fā)布遵循Apache v2.0開(kāi)源許可證協(xié)議。

工具線上體驗(yàn)平臺(tái)

Umay:【在線體驗(yàn)

項(xiàng)目地址

Umay:【GitHub傳送門(mén)

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2018-11-12 14:14:48

2020-11-27 10:25:36

物聯(lián)網(wǎng)設(shè)備軟件

2024-04-02 10:05:28

Siamese神經(jīng)網(wǎng)絡(luò)人工智能

2024-06-24 13:06:04

2018-03-23 11:56:09

相似性推薦推薦算法推薦

2023-12-01 14:48:52

Python圖像

2021-06-02 09:36:49

物聯(lián)網(wǎng)惡意軟件IoT

2021-06-03 10:16:15

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備惡意軟件

2018-01-28 23:48:43

惡意攻擊物聯(lián)網(wǎng)IP

2018-11-06 09:31:34

物聯(lián)網(wǎng)分析AoT物聯(lián)網(wǎng)

2018-07-05 10:46:57

2019-04-29 08:06:26

物聯(lián)網(wǎng)惡意軟件攻擊

2021-03-19 10:40:37

勒索軟件物聯(lián)網(wǎng)威脅惡意軟件

2022-06-07 11:47:25

惡意軟件僵尸網(wǎng)絡(luò)物聯(lián)網(wǎng)

2024-05-23 08:48:21

2023-12-12 09:00:00

2022-07-29 10:31:56

惡意軟件物聯(lián)網(wǎng)

2023-08-02 10:06:32

2021-09-28 10:21:18

物聯(lián)網(wǎng)惡意軟件IoT

2020-09-27 10:38:48

網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)