TrevorDenn/vst-sentry

GitHub: TrevorDenn/vst-sentry

针对 Windows VST/DLL 插件文件的静态恶意软件分析工具,通过多维度检测引擎识别音频插件中的木马、挖矿程序和 DLL 劫持攻击。

Stars: 0 | Forks: 0

# vst-sentry 针对 Windows VST/DLL 插件文件的静态恶意软件分析工具。通过包含 103 项检测规则的 Red Flag API 检测引擎、Shannon 熵分析、结合 MITRE ATT&CK 映射的 VirusTotal API v3 集成,以及 Authenticode 签名验证,来检测 DLL 劫持 payload、木马化安装程序、加密挖矿程序和加壳二进制文件。
标签:API分析, API接口, Ask搜索, Authenticode, Cloudflare, Conpot, DAST, DeepSeek, DLL劫持, DLL文件, DNS 反向解析, MITRE ATT&CK, Shannon熵, TLS抓取, VirusTotal, VST插件, Windows安全, 云安全监控, 云资产清单, 加壳检测, 威胁情报, 开发者工具, 恶意软件分析, 挖矿检测, 数字签名验证, 木马检测, 熵值分析, 网络安全, 软件安全, 逆向工具, 逆向工程, 隐私保护, 静态分析, 音频插件安全