这个项目能做什么
# Mirai源代码
## ⚠️ 重要免责声明
本仓库包含**Mirai僵尸网络**泄露的源代码,该僵尸网络最初用于感染物联网设备并发起大规模DDoS攻击。此代码**仅用于网络安全研究、逆向工程、恶意软件分析和检测开发**。
**警告:** 请勿使用此代码攻击或扫描任何真实设备或网络。未经授权的使用是非法的,并违反GitHub政策。
**安全提示:** 此仓库的压缩文件被某些杀毒软件识别为恶意软件。请谨慎操作。
## 关于Mirai
Mirai是一种恶意软件僵尸网络,利用默认或弱登录凭据感染物联网(IoT)设备。一旦被感染,这些设备由命令与控制(CnC)服务器控制,可用于发起DDoS攻击。
本仓库是原始泄露源代码的分支,包含以下组件:
- 僵尸程序(运行在物联网设备上)
- CnC服务器
- 加载器(感染设备)
- 扫描和部署脚本
## 仓库结构
| 文件夹/文件 | 描述 |
|-------------------|-------------------------------------------------------|
| `mirai/` | 核心恶意软件源代码(僵尸程序 + CnC服务器) |
| `loader/` | 使用telnet暴力破解感染易受攻击的设备 |
| `dlr/` | 可能支持载荷投递(可选) |
| `scripts/` | 用于构建和管理恶意软件的脚本 |
| `ForumPost.txt` | 作者解释Mirai的原始论坛帖子 |
| `LICENSE.md` | 原始泄露中包含的许可证(非官方) |
| `README.md` | 你正在阅读的文件 |
## 要求
在构建和运行此代码之前,请确保在**Linux主机**上安装以下内容:
- `gcc` - GNU编译器集合
- `golang` - Go编程语言
- `electric-fence` - 内存调试库
- `mysql-server` - MySQL数据库服务器
- `mysql-client` - MySQL数据库客户端
- `build-essential` - 基本构建工具
- `crossbuild-essential-armel` - ARM交叉编译工具
## 使用方法(仅限实验室研究)
> 必须使用**隔离的虚拟机**或离线网络。切勿在真实设备或公共网络上运行。
### 1. 先决条件
在**Linux主机**上安装:
```bash
sudo apt update
sudo apt install gcc make build-essential git crossbuild-essential-armel -y
```
### 2. 克隆仓库
```bash
git clone https://github.com/jgamblin/Mirai-Source-Code.git
cd Mirai-Source-Code
```
### 3. 构建僵尸程序和CnC
```bash
./build.sh
```
这将:
* 为不同的物联网架构(MIPS、ARM等)交叉编译僵尸程序
* 为本地机器编译CnC服务器
如有需要,可以自定义构建脚本和源代码路径。
### 4. 设置测试实验室(推荐)
创建虚拟实验室,包含:
* 1个Ubuntu虚拟机用于CnC和加载器
* 1个或多个模拟物联网设备的OpenWRT/Linux虚拟机
使用仅主机或内部网络模式保持实验室隔离。
### 5. 运行组件
* 启动CnC服务器(mirai/cnc/cnc)
* 运行加载器感染虚拟物联网虚拟机
* 观察通信日志、感染和载荷投递
## 学习用例
可以使用此源代码来:
* 理解僵尸网络如何通过弱凭据传播
* 逆向工程恶意软件行为
* 编写入侵检测规则(YARA、Snort、Suricata)
* 开发防病毒和僵尸网络防御
* 研究CnC到僵尸程序的协议并构建模拟器
## 禁止使用
* 扫描或感染真实物联网设备
* DDoS攻击
* 将僵尸程序部署到公共互联网
任何此类使用都是非法的,并违反GitHub政策。
## 参考
* [Hackforums上的原始泄露(2016)](https://hackforums.net/showthread.php?tid=5420472)
* [MalwareMustDie对Mirai的DDoS分析](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html)
* [US-CERT警报TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a)
## 致谢
**原作者:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - 原始Mirai僵尸网络源代码泄露(2016)
*注意:原始论坛目前似乎已不活跃。*
## 鸣谢
特别感谢 [Pushpenderrathore](https://github.com/Pushpenderrathore) 改进的README结构和全面文档,使这一教育资源更易于网络安全研究使用。
评论
0 评分人数达到10人后显示
登录后参与讨论。