Lynk4/malops.io
GitHub: Lynk4/malops.io
一个专注于恶意软件分析技能训练的CTF挑战平台,帮助安全从业者在实战题目中提升逆向分析和威胁检测能力。
Stars: 0 | Forks: 0
# malops.io — 恶意软件分析报告

我在 **[malops.io](https://malops.io/)** 上的恶意软件分析挑战的解决方案和完整逆向工程报告 —— 这是一个提供基于真实恶意软件技术的实践 RE 挑战的平台。
每份报告都会逐题分析:应该从哪里入手、反汇编/反编译的结果显示了什么,以及如何推导出答案。使用的工具主要是 **IDA Pro**、**Binary Ninja** 和 **x64dbg**。



## 挑战
| # | 挑战 | 平台 | 类别 | 难度 | 描述 | 报告 |
|:-:|-----------|:--------:|----------|:----------:|-------------|:-------:|
| 1 | **Singularity** | 🐧 Linux | Rootkit | 简单 | 隐藏 PID/端口并内置 ICMP 触发反弹 shell 的 Linux kernel rootkit | [📄 阅读](Singularity/README.md) |
| 2 | **Kernel Shield** | 🪟 Windows | Kernel Driver / EDR Killer | 简单 | 在勒索软件运行前剥离句柄权限并强制结束 EDR 的驱动程序 | [📄 阅读](Kernel%20Shield/README.md) |
| 3 | **RokRat Loader** | 🪟 Windows | Shellcode Loader (Lazarus / APT) | 中等 | 使用 PEB-walk API hashing 部署 RokRat RAT 的 XOR loader | [📄 阅读](RokRat%20Loader/README.md) |
| 4 | **EquationDrug** | 🪟 Windows | Kernel-Mode Implant | 困难 | 对系统进程执行 kernel APC 注入的仅内存驱动程序 | [📄 阅读](EquationDrug/README.md) |
| 5 | **Katz Stealer** | 🪟 Windows | Infostealer | 中等 | 窃取浏览器、钱包和应用数据,并通过 raw TCP 进行外发传输的综合型信息窃取程序 | [📄 阅读](Katz%20Stealer/README.md) |
| 6 | **Simda** | 🪟 Windows | Multi-Stage Loader / Botnet | 困难 | 采用 XOR 解密、内存转储、调试器检测陷阱、动态 C2 解析以及 RunOnce 持久化的多阶段 packer | [📄 阅读](https://github.com/Lynk4/malops.io/tree/main/Simda) |
### 如果你觉得这些报告有帮助,请考虑给该仓库一个 ⭐。
标签:CTF, DAST, HTTP工具, Linux, Windows, 云资产清单, 安全, 恶意软件分析, 知识库安全, 超时处理, 逆向工程