Lynk4/malops.io

GitHub: Lynk4/malops.io

一个专注于恶意软件分析技能训练的CTF挑战平台,帮助安全从业者在实战题目中提升逆向分析和威胁检测能力。

Stars: 0 | Forks: 0

# malops.io — 恶意软件分析报告 ![malops.io](https://github.com/user-attachments/assets/a7d92f48-16db-4c09-b1de-5e107e94cce1) 我在 **[malops.io](https://malops.io/)** 上的恶意软件分析挑战的解决方案和完整逆向工程报告 —— 这是一个提供基于真实恶意软件技术的实践 RE 挑战的平台。 每份报告都会逐题分析:应该从哪里入手、反汇编/反编译的结果显示了什么,以及如何推导出答案。使用的工具主要是 **IDA Pro**、**Binary Ninja** 和 **x64dbg**。 ![平台](https://img.shields.io/badge/targets-Windows%20%7C%20Linux-blue) ![工具](https://img.shields.io/badge/tools-IDA%20Pro%20%7C%20Binary%20Ninja%20%7C%20x64dbg-green) ![挑战](https://img.shields.io/badge/challenges-5-orange) ## 挑战 | # | 挑战 | 平台 | 类别 | 难度 | 描述 | 报告 | |:-:|-----------|:--------:|----------|:----------:|-------------|:-------:| | 1 | **Singularity** | 🐧 Linux | Rootkit | 简单 | 隐藏 PID/端口并内置 ICMP 触发反弹 shell 的 Linux kernel rootkit | [📄 阅读](Singularity/README.md) | | 2 | **Kernel Shield** | 🪟 Windows | Kernel Driver / EDR Killer | 简单 | 在勒索软件运行前剥离句柄权限并强制结束 EDR 的驱动程序 | [📄 阅读](Kernel%20Shield/README.md) | | 3 | **RokRat Loader** | 🪟 Windows | Shellcode Loader (Lazarus / APT) | 中等 | 使用 PEB-walk API hashing 部署 RokRat RAT 的 XOR loader | [📄 阅读](RokRat%20Loader/README.md) | | 4 | **EquationDrug** | 🪟 Windows | Kernel-Mode Implant | 困难 | 对系统进程执行 kernel APC 注入的仅内存驱动程序 | [📄 阅读](EquationDrug/README.md) | | 5 | **Katz Stealer** | 🪟 Windows | Infostealer | 中等 | 窃取浏览器、钱包和应用数据,并通过 raw TCP 进行外发传输的综合型信息窃取程序 | [📄 阅读](Katz%20Stealer/README.md) | | 6 | **Simda** | 🪟 Windows | Multi-Stage Loader / Botnet | 困难 | 采用 XOR 解密、内存转储、调试器检测陷阱、动态 C2 解析以及 RunOnce 持久化的多阶段 packer | [📄 阅读](https://github.com/Lynk4/malops.io/tree/main/Simda) | ### 如果你觉得这些报告有帮助,请考虑给该仓库一个 ⭐。
标签:CTF, DAST, HTTP工具, Linux, Windows, 云资产清单, 安全, 恶意软件分析, 知识库安全, 超时处理, 逆向工程