Shrilakshmi36/malware-analysis-lab
GitHub: Shrilakshmi36/malware-analysis-lab
一套面向蓝队和安全初学者的恶意软件分析实操实验指南,涵盖样本分析、威胁情报、勒索软件模拟和 SOC 调查等核心技能。
Stars: 0 | Forks: 0
**恶意软件分析实验室**
侧重于恶意软件分析、威胁情报、勒索软件模拟以及 SOC 相关概念,并在隔离的实验室环境中进行的网络安全实操实践。
**涵盖主题**
- 恶意软件仓库
- 威胁情报平台
- RAT 恶意软件概念
- Payload 配置
- C2 通信
- 反向连接
- SMB 文件共享
- IOC 分析
- MITRE ATT&CK
- 勒索软件模拟
- PowerShell 安全
- 端点防护验证
**实践技能**
- 恶意软件处理
- 威胁情报分析
- 反向连接理解
- 远程访问恶意软件概念
- 端点防护测试
- SOC 调查概念
- 基于行为的检测分析
**使用工具**
- MalwareBazaar
- njRAT
- Kaspersky Threat Intelligence Portal
- RansomFeed
- RanSim
- PowerShell
- Windows Defender
**免责声明**
所有活动均在隔离且受控的实验室环境中进行,严格仅出于教育和防御性网络安全目的。
标签:AI合规, C2通信, Cloudflare, DAST, Google搜索, IOC指标分析, IP 地址批量处理, Kaspersky Threat Intelligence Portal, MalwareBazaar, MITRE ATT&CK, njRAT, OpenCanary, PE 加载器, PowerShell安全, RanSim, RansomFeed, RAT恶意软件, SMB文件共享, SOC安全运营中心, SOC调查, TGT, TTP分析, Windows Defender, 勒索软件模拟, 反向连接, 命令与控制, 基于行为的检测, 安全实操, 安全实验室, 安全教育, 恶意软件仓库, 恶意软件分析, 恶意软件处理, 攻击模拟, 攻防演练, 漏洞修复, 端点保护验证, 端点安全测试, 网络威胁情报, 网络安全, 网络安全培训, 远程访问木马, 防御性安全, 隐私保护, 驱动签名利用