前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用Umay分析物联网恶意软件的相似性

如何使用Umay分析物联网恶意软件的相似性

作者头像
FB客服
发布2022-02-23 20:32:25
3780
发布2022-02-23 20:32:25
举报
文章被收录于专栏:FreeBufFreeBuf

关于Umay

Umay是一款功能强大的物联网恶意软件相似性分析平台,该项目可以帮助广大研究人员针对基于共享代码的物联网恶意软件相似性进行分析,以识别与目标分析文件共享代码的其他恶意软件。

在Umay的帮助下,广大研究人员可以更好地了解目标恶意软件家族。而在当前的物联网生态系统中有各种具有不同体系结构的设备,那么在解决多体系结构问题时,基于静态的分析方法将更加有效。

该项目中使用了IoTPOT提供的1000个恶意软件二进制文件。Radare2负责提取每个二进制文件的基本代码块和函数,并将这些数据的哈希值存储在SQL数据库中。接下来,工具会从SQL数据库中查询并获取需要分析的样本基本代码块和函数,并给广大研究人员枚举出所有具有共享代码的恶意软件。

当前功能

1、基于静态代码分析技术分析恶意软件的共享代码;

2、支持ARM、MIPS、x86-64、i386、PowerPC、m68k和Renesas SH;

工具依赖组件

1、Python 3+ 2、Radare2:r2pipe

工具下载&安装

首先,广大研究人员需要使用下列命令将该项目源码克隆至本地,并在终端中切换至项目根目录:

代码语言:javascript
复制
git clone https://github.com/mucoze/Umay

cd Umay

接下来,创建并激活Python虚拟环境(virtualenv):

代码语言:javascript
复制
virtualenv venv

source venv/bin/activate

使用pip命令安装该工具所需的依赖组件:

代码语言:javascript
复制
pip install -r requirements.txt

此时,我们就可以使用下列命令配置工具,创建用户并启动服务器了:

代码语言:javascript
复制
python manage.py makemigrations

python manage.py migrate

python manage.py createsuperuser

python manage.py runserver

启动之后,广大研究人员就可以通过浏览器访问“127.0.0.1:8000”来使用Umay了。

创建我们自己的数据集文件

代码语言:javascript
复制
python create_dataset.py samples/

在上述命令中,我们需要通过命令行参数的形式将存储了所有样本的目录路径提供给Umay,此时Umay将会帮助我们生成一份dataset.db文件。

许可证协议

本项目的开发与发布遵循Apache v2.0开源许可证协议。

工具线上体验平台

https://umay.xyz/

项目地址

https://github.com/mucoze/Umay

参考资料

https://umay.xyz/

https://sec.ynu.codes/iot/

https://github.com/radareorg/radare2

本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-01-13,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 当前功能
  • 工具依赖组件
  • 工具下载&安装
  • 创建我们自己的数据集文件
  • 许可证协议
  • 工具线上体验平台
  • https://umay.xyz/
  • 项目地址
  • 参考资料
  • https://umay.xyz/
  • https://sec.ynu.codes/iot/
  • https://github.com/radareorg/radare2
相关产品与服务
物联网
腾讯连连是腾讯云物联网全新商业品牌,它涵盖一站式物联网平台 IoT Explorer,连连官方微信小程序和配套的小程序 SDK、插件和开源 App,并整合腾讯云内优势产品能力,如大数据、音视频、AI等。同时,它打通腾讯系 C 端内容资源,如QQ音乐、微信支付、微保、微众银行、医疗健康等生态应用入口。提供覆盖“云-管-边-端”的物联网基础设施,面向“消费物联”和 “产业物联”两大赛道提供全方位的物联网产品和解决方案,助力企业高效实现数字化转型。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com