Nouman-J-Nizami/dynamic-malware-analysis-notepad-classico
GitHub: Nouman-J-Nizami/dynamic-malware-analysis-notepad-classico
针对 notepad-classico.exe 样本的动态恶意软件分析实验,结合手动分析、Cuckoo 沙箱自动化调查与 AI 辅助评估来识别恶意行为指标。
Stars: 1 | Forks: 0
## Notepad-Classico 恶意软件分析实验
## 概述
本仓库包含一个恶意软件分析实验室,主要针对以下可执行样本进行调查:
notepad-classico.exe
本次练习的目的是进行手动动态分析和自动化沙箱分析,以识别可疑行为、运行时活动以及潜在的恶意指标。
该项目将传统的恶意软件调查技术与 AI 辅助分析相结合。
## 分析环境
分析过程中使用的环境:
- FlareVM
- Process Monitor (Sysinternals)
- Wireshark
- Cuckoo Sandbox
- 威胁情报集成
- AI 辅助的行为评估
## 执行的活动
### 动态恶意软件分析
观察到的行为:
- 进程执行监控
- 线程创建分析
- DLL 加载调查
- 注册表活动检查
- 网络活动监控
- TCP 通信分析
- 运行时行为观察
### Cuckoo Sandbox 分析
自动化沙箱分析包括:
- 静态分析
- 行为分析
- API 监控
- 进程树分析
- 威胁情报关联
- YARA 检测
- VirusTotal 验证
- IntelMQ 情报丰富
### AI 辅助评估
执行了额外的 AI 辅助恶意软件评估,以关联以下内容:
- 行为指标
- 进程活动
- 注册表观察结果
- 威胁情报发现
## 关键发现
识别出的指标:
- 可疑的 API 活动
- 线程创建行为
- 注册表检查活动
- 网络通信指标
- YARA 检测
- 威胁情报关联
- 高恶意软件检测得分
## 学习目标
本实验展示了涉及以下方面的实践技能:
- 动态恶意软件分析
- 沙箱分析
- 威胁情报
- IOC 调查
- 安全报告
- 恶意软件行为分析
作者:
Nouman J Nizami
网络安全实验室项目
标签:Cuckoo Sandbox, DAST, FlareVM, 威胁情报, 开发者工具, 恶意软件分析, 沙箱分析