1105manoj-bit/Malware_Traffic_Analysis

GitHub: 1105manoj-bit/Malware_Traffic_Analysis

一个以真实PCAP文件为基础的恶意软件流量分析项目,通过提取IOC和梳理攻击模式帮助入门者掌握SOC分析和威胁狩猎技能。

Stars: 0 | Forks: 0

# 你好,我是 Manoj N Naik 我是来自班加罗尔班加罗尔城市大学 (Bengaluru City University) 计算机科学专业的一名应届毕业生,对网络安全充满热情。目前,我正致力于成为一名 SOC Analyst —— 我热衷于发现威胁、深入分析恶意软件,并研究如何处理安全事件。 我坚信在实践中学习。我一直在通过动手实践项目来培养真正的技能,而不仅仅是读书。 ### 目前已掌握的技能 **安全工具:** - Wireshark (用于检查网络流量和恶意软件取证) - Splunk / SIEM (日志分析和关联规则) - Nmap (网络扫描和枚举) - Metasploit (渗透测试) - Burp Suite (Web 应用程序安全) **编程:** - Python (安全自动化和脚本编写) - Bash (Linux shell 脚本编写) - JavaScript, HTML & CSS (基础) **平台:** - Kali Linux & Ubuntu (WSL2) - 在 TryHackMe 和 HackTheBox 上进行练习 ### 当前项目 - **恶意软件流量分析** — 分析真实的 PCAP 文件,以发现 C2 通信、IOC 和攻击模式。 - **SOC 检测规则** — 为常见攻击构建简单的 SIEM 关联规则。 - **安全自动化** — 编写用于日志解析、IOC 提取和快速警报分类的 Python 脚本。 ### 让我们保持联系! - **LinkedIn**: https://www.linkedin.com/in/manoj-n-naik-2ab040391/ - **Email**: 1105manoj.n@email.com - **位置**: 班加罗尔 (Bengaluru),印度 *"一次一个数据包地学习网络安全"*
标签:Bash, Burp Suite, C2通信, CTI, DAST, IOC提取, IP 地址批量处理, Nmap, PCAP分析, Python, SOC分析师, Web安全, Wireshark, 个人简介, 关联规则, 句柄查看, 告警分类, 大学生, 失陷标示, 安全脚本, 安全运营, 库, 应急响应, 应用安全, 恶意软件分析, 扫描框架, 攻击模式分析, 数据展示, 无后门, 无线安全, 日志解析, 检测规则, 求职简历, 红队, 网络安全, 网络安全审计, 网络资产发现, 蓝队分析, 虚拟驱动器, 计算机科学, 证书伪造, 逆向工具, 隐私保护