{"id":17293030,"url":"https://github.com/macmod/miraiparser","last_synced_at":"2025-09-29T07:43:19.943Z","repository":{"id":88876293,"uuid":"115567709","full_name":"Macmod/MiraiParser","owner":"Macmod","description":"Codificador/decodificador de bytes Mirai usando trechos seletos do código-fonte original.","archived":false,"fork":false,"pushed_at":"2018-01-04T16:39:30.000Z","size":1889,"stargazers_count":2,"open_issues_count":0,"forks_count":0,"subscribers_count":4,"default_branch":"master","last_synced_at":"2025-03-26T19:24:09.702Z","etag":null,"topics":[],"latest_commit_sha":null,"homepage":"","language":"C","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":null,"status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/Macmod.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":null,"code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null}},"created_at":"2017-12-28T00:16:39.000Z","updated_at":"2023-03-03T23:50:04.000Z","dependencies_parsed_at":"2023-06-12T22:45:17.227Z","dependency_job_id":null,"html_url":"https://github.com/Macmod/MiraiParser","commit_stats":null,"previous_names":[],"tags_count":0,"template":false,"template_full_name":null,"purl":"pkg:github/Macmod/MiraiParser","repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/Macmod%2FMiraiParser","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/Macmod%2FMiraiParser/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/Macmod%2FMiraiParser/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/Macmod%2FMiraiParser/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/Macmod","download_url":"https://codeload.github.com/Macmod/MiraiParser/tar.gz/refs/heads/master","sbom_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/Macmod%2FMiraiParser/sbom","scorecard":null,"host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":277483295,"owners_count":25825560,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","status":"online","status_checked_at":"2025-09-29T02:00:09.175Z","response_time":84,"last_error":null,"robots_txt_status":"success","robots_txt_updated_at":"2025-07-24T06:49:26.215Z","robots_txt_url":"https://github.com/robots.txt","online":true,"can_crawl_api":true,"host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":[],"created_at":"2024-10-15T10:45:02.884Z","updated_at":"2025-09-29T07:43:19.927Z","avatar_url":"https://github.com/Macmod.png","language":"C","funding_links":[],"categories":[],"sub_categories":[],"readme":"# Mirai Encoder/Decoder\nCodificador/decodificador de bytes Mirai usando trechos seletos do código-fonte original.\n\n\n## Configuração\nApenas rode o `make` no diretório principal para compilar ambos os módulos:\n\n - `a2b` (attack to binary) - recebe uma instrução de ataque e codifica em bytes;\n - `b2a` (binary to attack) - recebe bytes e decodifica em uma instrução de ataque.\n\n\n## Decoder\nO decodificador é baseado no código em C que roda nos bots, obtendo comandos binários do Comando e Controle e realizando ataques.\n\nExemplo:\n\n```bash\n$ echo \"000e0000001400017f0000012000\" | xxd -r -p | ./b2a\nudp 127.0.0.1/32 20\n```\n\nO decodificador é de uso único: ele lê todos os bytes do `stdin` e, quando a entrada fecha, produz a resposta.\n\nPara maior facilidade, em posse de um logfile com comandos Mirai codificados, rode o utilitário `decoder` para obter um logfile legível:\n\n```bash\n$ python decoder.py logfile \u003e logfile-decoded\n```\n\nOutro utilitário, o `mirai_logfile`, faz o parsing dos logfiles em texto pleno, como no exemplo:\n\n```python\nfrom mirai_logfile import parse_file\n\nfor date, cnc, cmds, targets, duration, options in parse_file('logfile-decoded'):\n    print date, cnc, cmds, targets, duration, options\n```\n\n## Encoder\nO codificador é baseado no código em Go que roda no servidor de Comando e Controle, recebendo comandos em texto pleno do operador, traduzindo-os para binário e encaminhando para os bots.\n\nDiferentemente do decodificador, o codificador pode receber vários comandos para codificar separados por quebra de linha, uma vez que recebe entrada em texto pleno.\n\nExemplo:\n\n```bash\n$ echo \"udp 127.0.0.1/32 20\" | ./a2b | xxd -ps\n000e0000001400017f0000012000\n```\n\nÉ possível consultar a tabela de ataques enviando `?` para o `a2b`, da mesma forma que o operador faria.\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fmacmod%2Fmiraiparser","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fmacmod%2Fmiraiparser","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fmacmod%2Fmiraiparser/lists"}