Malheur 项目技术文档
1. 安装指南
依赖项
在安装 Malheur 之前,请确保系统中已安装以下依赖项:
- libconfig >= 1.4
- libarchive >= 3.1.2
Debian & Ubuntu Linux
在 Debian 和 Ubuntu 系统上,需要安装以下包:
gcc
libconfig9-dev
libarchive-dev
如果需要从 GIT 仓库引导 Malheur 或操作 automake/autoconf 配置,还需要安装以下包:
automake
autoconf
libtool
Mac OS X
在 Mac OS X 上,需要安装 Xcode 并确保 gcc
可用。此外,通过 Homebrew 安装以下包:
libconfig
libarchive
(来自 homebrew-alt)
OpenBSD
在 OpenBSD 上,需要安装以下包。注意,需要使用 gmake
而不是 make
来构建 Malheur:
gmake
libconfig
libarchive
如果需要从 GIT 仓库引导 Malheur,还需要安装以下包:
autoconf
automake
libtool
编译与安装
从 GIT 仓库
-
运行以下命令以引导项目:
$ ./bootstrap
-
配置、编译并安装:
$ ./configure [options] $ make $ make check $ make install
从 tarball
- 解压 tarball 后,运行以下命令:
$ ./configure [options] $ make $ make check $ make install
配置选项
--prefix=PATH
:设置安装目录的前缀。默认情况下,Malheur 安装在/usr/local
。如果需要安装到其他位置,可以使用此选项。
2. 项目使用说明
Malheur 是一个用于自动分析恶意软件行为的工具。它支持以下四种基本分析操作:
-
提取原型:从给定的报告集中,Malheur 识别出代表整个数据集的原型子集。这些原型提供了记录行为的快速概览,并可用于指导手动检查。
-
行为聚类:Malheur 自动识别包含相似行为的报告组(聚类)。聚类有助于发现新的恶意软件类别,并为制定特定的检测和防御机制(如反病毒签名)提供基础。
-
行为分类:基于先前聚类的报告,Malheur 能够将未知行为分配到已知的恶意软件组中。分类有助于识别新的和未知的恶意软件变种,并可用于在手动检查之前过滤程序行为。
-
增量分析:Malheur 可以增量方式应用于大数据集的分析。通过分块处理报告,可以显著减少运行时间和内存需求。这使得长期应用 Malheur(例如每日分析新到的恶意软件程序)成为可能。
3. 项目 API 使用文档
Malheur 提供了用于分析恶意软件行为的 API。以下是 API 的基本使用说明:
提取原型
$ malheur extract -i input_reports -o output_prototypes
-i input_reports
:指定输入的报告文件或目录。-o output_prototypes
:指定输出的原型文件。
行为聚类
$ malheur cluster -i input_reports -o output_clusters
-i input_reports
:指定输入的报告文件或目录。-o output_clusters
:指定输出的聚类结果文件。
行为分类
$ malheur classify -i input_reports -o output_classification
-i input_reports
:指定输入的报告文件或目录。-o output_classification
:指定输出的分类结果文件。
增量分析
$ malheur incremental -i input_reports -o output_incremental
-i input_reports
:指定输入的报告文件或目录。-o output_incremental
:指定输出的增量分析结果文件。
4. 项目安装方式
Malheur 可以通过以下两种方式安装:
-
从 GIT 仓库:
- 克隆仓库并运行
./bootstrap
。 - 配置、编译并安装:
$ ./configure [options] $ make $ make check $ make install
- 克隆仓库并运行
-
从 tarball:
- 解压 tarball 后,运行:
$ ./configure [options] $ make $ make check $ make install
- 解压 tarball 后,运行:
通过以上步骤,您可以成功安装并使用 Malheur 进行恶意软件行为的自动分析。
鸿蒙开发工具大赶集
本仓将收集和展示鸿蒙开发工具,欢迎大家踊跃投稿。通过pr附上您的工具介绍和使用指南,并加上工具对应的链接,通过的工具将会成功上架到我们社区。08LangChat
LangChat: Java LLMs/AI Project, Supports Multi AI Providers( Gitee AI/ 智谱清言 / 阿里通义 / 百度千帆 / DeepSeek / 抖音豆包 / 零一万物 / 讯飞星火 / OpenAI / Gemini / Ollama / Azure / Claude 等大模型), Java生态下AI大模型产品解决方案,快速构建企业级AI知识库、AI机器人应用Java04source-vue
🔥 一直想做一款追求极致用户体验的快速开发平台,看了很多优秀的开源项目但是发现没有合适的。于是利用空闲休息时间对若依框架进行扩展写了一套快速开发系统。如此有了开源字节快速开发平台。该平台基于 Spring Boot + MyBatis + Vue & Element ,包含微信小程序 & Uniapp, Web 报表、可视化大屏、三方登录、支付、短信、邮件、OSS...Java02Cangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。Cangjie047毕方Talon工具
本工具是一个端到端的工具,用于项目的生成IR并自动进行缺陷检测。Python039PDFMathTranslate
PDF scientific paper translation with preserved formats - 基于 AI 完整保留排版的 PDF 文档全文双语翻译,支持 Google/DeepL/Ollama/OpenAI 等服务,提供 CLI/GUI/DockerPython06mybatis-plus
mybatis 增强工具包,简化 CRUD 操作。 文档 http://baomidou.com 低代码组件库 http://aizuda.comJava03国产编程语言蓝皮书
《国产编程语言蓝皮书》-编委会工作区018advanced-java
Advanced-Java是一个Java进阶教程,适合用于学习Java高级特性和编程技巧。特点:内容深入、实例丰富、适合进阶学习。JavaScript0109taro
开放式跨端跨框架解决方案,支持使用 React/Vue/Nerv 等框架来开发微信/京东/百度/支付宝/字节跳动/ QQ 小程序/H5/React Native 等应用。 https://taro.zone/TypeScript09
热门内容推荐
最新内容推荐
项目优选
![Python-100-Days](https://cdn-img.gitcode.com/de/cc/d9ec211637c5b0830440dc15c1b9183ea687f005daf4ef914eed041da3498f98.png)
![LangChat](https://cdn-img.gitcode.com/db/aa/d42b63765aa08a453781f96fca2efb405e726b729fea420d36ecbf239bee70c4.png?time=1737363190142)
![open-eBackup](https://cdn-img.gitcode.com/ac/db/4651420552a488c957db3510a1e96c3a82b8a3990f28a53872215bd193877ca1.png?time1726194021652)
![HarmonyOS-Examples](https://cdn-img.gitcode.com/cf/bf/349c8fbf998f96f60e10d8918239dfe678f9e78cdc4d07701efdd591ebbed7cb.jpg?time1715738758513)
![Cangjie-Examples](https://cdn-img.gitcode.com/cf/bf/349c8fbf998f96f60e10d8918239dfe678f9e78cdc4d07701efdd591ebbed7cb.jpg?time1715738758513)
![MateChat](https://cdn-img.gitcode.com/df/ec/d65f859e105cf49e4a9f85179d91591ca9027b3a8202792d3de8fb93a9e4c02f.png?time1713522066057)
![source-vue](https://cdn-img.gitcode.com/ea/fe/6e523939a8fe9d188ebe9730d3c94467f0c1200e581de3c8de3f499895319ff5.png)
![RuoYi-Cloud-Vue3](https://cdn-img.gitcode.com/eb/ff/45e91b15ff19ca93048186a10d05f54bedcd2c4d8e5212dee490989aecf2d258.png?time=1701251036525)
![openHiTLS](https://cdn-img.gitcode.com/db/eb/d310b1e5b4dbfd16dd89256f55e59cb2575a8152e22baaa3729be3d82355b067.png)
![RuoYi-App](https://cdn-img.gitcode.com/eb/ff/45e91b15ff19ca93048186a10d05f54bedcd2c4d8e5212dee490989aecf2d258.png?time=1701251036525)