这个项目能做什么

# Mirai源代码 ## ⚠️ 重要免责声明 本仓库包含**Mirai僵尸网络**泄露的源代码,该僵尸网络最初用于感染物联网设备并发起大规模DDoS攻击。此代码**仅用于网络安全研究、逆向工程、恶意软件分析和检测开发**。 **警告:** 请勿使用此代码攻击或扫描任何真实设备或网络。未经授权的使用是非法的,并违反GitHub政策。 **安全提示:** 此仓库的压缩文件被某些杀毒软件识别为恶意软件。请谨慎操作。 ## 关于Mirai Mirai是一种恶意软件僵尸网络,利用默认或弱登录凭据感染物联网(IoT)设备。一旦被感染,这些设备由命令与控制(CnC)服务器控制,可用于发起DDoS攻击。 本仓库是原始泄露源代码的分支,包含以下组件: - 僵尸程序(运行在物联网设备上) - CnC服务器 - 加载器(感染设备) - 扫描和部署脚本 ## 仓库结构 | 文件夹/文件 | 描述 | |-------------------|-------------------------------------------------------| | `mirai/` | 核心恶意软件源代码(僵尸程序 + CnC服务器) | | `loader/` | 使用telnet暴力破解感染易受攻击的设备 | | `dlr/` | 可能支持载荷投递(可选) | | `scripts/` | 用于构建和管理恶意软件的脚本 | | `ForumPost.txt` | 作者解释Mirai的原始论坛帖子 | | `LICENSE.md` | 原始泄露中包含的许可证(非官方) | | `README.md` | 你正在阅读的文件 | ## 要求 在构建和运行此代码之前,请确保在**Linux主机**上安装以下内容: - `gcc` - GNU编译器集合 - `golang` - Go编程语言 - `electric-fence` - 内存调试库 - `mysql-server` - MySQL数据库服务器 - `mysql-client` - MySQL数据库客户端 - `build-essential` - 基本构建工具 - `crossbuild-essential-armel` - ARM交叉编译工具 ## 使用方法(仅限实验室研究) > 必须使用**隔离的虚拟机**或离线网络。切勿在真实设备或公共网络上运行。 ### 1. 先决条件 在**Linux主机**上安装: ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. 克隆仓库 ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. 构建僵尸程序和CnC ```bash ./build.sh ``` 这将: * 为不同的物联网架构(MIPS、ARM等)交叉编译僵尸程序 * 为本地机器编译CnC服务器 如有需要,可以自定义构建脚本和源代码路径。 ### 4. 设置测试实验室(推荐) 创建虚拟实验室,包含: * 1个Ubuntu虚拟机用于CnC和加载器 * 1个或多个模拟物联网设备的OpenWRT/Linux虚拟机 使用仅主机或内部网络模式保持实验室隔离。 ### 5. 运行组件 * 启动CnC服务器(mirai/cnc/cnc) * 运行加载器感染虚拟物联网虚拟机 * 观察通信日志、感染和载荷投递 ## 学习用例 可以使用此源代码来: * 理解僵尸网络如何通过弱凭据传播 * 逆向工程恶意软件行为 * 编写入侵检测规则(YARA、Snort、Suricata) * 开发防病毒和僵尸网络防御 * 研究CnC到僵尸程序的协议并构建模拟器 ## 禁止使用 * 扫描或感染真实物联网设备 * DDoS攻击 * 将僵尸程序部署到公共互联网 任何此类使用都是非法的,并违反GitHub政策。 ## 参考 * [Hackforums上的原始泄露(2016)](https://hackforums.net/showthread.php?tid=5420472) * [MalwareMustDie对Mirai的DDoS分析](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [US-CERT警报TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## 致谢 **原作者:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - 原始Mirai僵尸网络源代码泄露(2016) *注意:原始论坛目前似乎已不活跃。* ## 鸣谢 特别感谢 [Pushpenderrathore](https://github.com/Pushpenderrathore) 改进的README结构和全面文档,使这一教育资源更易于网络安全研究使用。