Shrilakshmi36/malware-analysis-lab

GitHub: Shrilakshmi36/malware-analysis-lab

一套面向蓝队和安全初学者的恶意软件分析实操实验指南,涵盖样本分析、威胁情报、勒索软件模拟和 SOC 调查等核心技能。

Stars: 0 | Forks: 0

**恶意软件分析实验室** 侧重于恶意软件分析、威胁情报、勒索软件模拟以及 SOC 相关概念,并在隔离的实验室环境中进行的网络安全实操实践。 **涵盖主题** - 恶意软件仓库 - 威胁情报平台 - RAT 恶意软件概念 - Payload 配置 - C2 通信 - 反向连接 - SMB 文件共享 - IOC 分析 - MITRE ATT&CK - 勒索软件模拟 - PowerShell 安全 - 端点防护验证 **实践技能** - 恶意软件处理 - 威胁情报分析 - 反向连接理解 - 远程访问恶意软件概念 - 端点防护测试 - SOC 调查概念 - 基于行为的检测分析 **使用工具** - MalwareBazaar - njRAT - Kaspersky Threat Intelligence Portal - RansomFeed - RanSim - PowerShell - Windows Defender **免责声明** 所有活动均在隔离且受控的实验室环境中进行,严格仅出于教育和防御性网络安全目的。
标签:AI合规, C2通信, Cloudflare, DAST, Google搜索, IOC指标分析, IP 地址批量处理, Kaspersky Threat Intelligence Portal, MalwareBazaar, MITRE ATT&CK, njRAT, OpenCanary, PE 加载器, PowerShell安全, RanSim, RansomFeed, RAT恶意软件, SMB文件共享, SOC安全运营中心, SOC调查, TGT, TTP分析, Windows Defender, 勒索软件模拟, 反向连接, 命令与控制, 基于行为的检测, 安全实操, 安全实验室, 安全教育, 恶意软件仓库, 恶意软件分析, 恶意软件处理, 攻击模拟, 攻防演练, 漏洞修复, 端点保护验证, 端点安全测试, 网络威胁情报, 网络安全, 网络安全培训, 远程访问木马, 防御性安全, 隐私保护, 驱动签名利用