zakariaabouelfath/malware-autoexec-simulator
GitHub: zakariaabouelfath/malware-autoexec-simulator
在隔离沙箱环境中模拟恶意软件常用的四种持久化自启动技术,帮助安全人员安全地学习攻击原理并练习威胁检测。
Stars: 0 | Forks: 0
# 🔁 恶意软件自动执行模拟器
模拟恶意软件使用的持久化技术
在 100% 隔离的环境 (sandbox) 中。
## 模拟的技术
- 📁 Startup Folder (Windows)
- ⏰ Crontab @reboot (Linux)
- 💻 .bashrc 注入 (Linux)
- 🗝️ Registry Run Key (Windows)
## 启动
python autoexec_simulator.py
## 安全性
✅ 不会对真实系统进行任何修改
✅ 隔离的 Sandbox 环境
✅ 自动检测到 4 个威胁
## MITRE ATT&CK
T1547 - Boot or Logon Autostart Execution
标签:AMSI绕过, .bashrc注入, Cloudflare, Crontab, DAST, MITRE ATT&CK, Python, Windows启动文件夹, 威胁检测, 子域名枚举, 恶意软件分析, 恶意软件模拟, 无后门, 沙箱环境, 注册表Run键, 系统安全, 网络安全教学, 自启动模拟, 逆向工具, 隔离环境