LiulSintayehuTebkew/malware-traffic-analysis

GitHub: LiulSintayehuTebkew/malware-traffic-analysis

基于真实恶意软件 PCAP 数据的网络安全流量分析实战实验库,帮助学习者掌握 SOC 分析师的结构化调查方法论。

Stars: 0 | Forks: 0

# 恶意软件流量分析 — PCAP 调查 对来自 malware-traffic-analysis.net 的真实恶意软件感染数据包捕获进行实际分析。 每次调查都遵循结构化的 SOC 分析师方法论 — 协议分析、 IOC 提取、威胁情报富化。 ## 我在本仓库中使用的工具 Wireshark VirusTotal ## 方法论 1. 协议层级分析 — 了解流量构成 2. 会话分析 — 识别主要通信对象和数据流 3. DNS 分析 — 提取查询域名并检测异常 4. HTTP 分析 — 检查请求、User Agent 和传输内容 5. 文件提取 — 导出并哈希传输的文件 6. IOC 富化 — 在 VirusTotal 和 AbuseIPDB 上检查所有指标 ## 免责声明 所有 PCAP 均来自 malware-traffic-analysis.net(一个公共教育资源)。 分析均在隔离的虚拟机中进行。
标签:Wireshark, 句柄查看, 威胁情报, 安全运营(SOC), 开发者工具, 数字取证, 网络安全, 自动化脚本, 隐私保护