Nouman-J-Nizami/dynamic-malware-analysis-notepad-classico

GitHub: Nouman-J-Nizami/dynamic-malware-analysis-notepad-classico

针对 notepad-classico.exe 样本的动态恶意软件分析实验,结合手动分析、Cuckoo 沙箱自动化调查与 AI 辅助评估来识别恶意行为指标。

Stars: 1 | Forks: 0

## Notepad-Classico 恶意软件分析实验 ## 概述 本仓库包含一个恶意软件分析实验室,主要针对以下可执行样本进行调查: notepad-classico.exe 本次练习的目的是进行手动动态分析和自动化沙箱分析,以识别可疑行为、运行时活动以及潜在的恶意指标。 该项目将传统的恶意软件调查技术与 AI 辅助分析相结合。 ## 分析环境 分析过程中使用的环境: - FlareVM - Process Monitor (Sysinternals) - Wireshark - Cuckoo Sandbox - 威胁情报集成 - AI 辅助的行为评估 ## 执行的活动 ### 动态恶意软件分析 观察到的行为: - 进程执行监控 - 线程创建分析 - DLL 加载调查 - 注册表活动检查 - 网络活动监控 - TCP 通信分析 - 运行时行为观察 ### Cuckoo Sandbox 分析 自动化沙箱分析包括: - 静态分析 - 行为分析 - API 监控 - 进程树分析 - 威胁情报关联 - YARA 检测 - VirusTotal 验证 - IntelMQ 情报丰富 ### AI 辅助评估 执行了额外的 AI 辅助恶意软件评估,以关联以下内容: - 行为指标 - 进程活动 - 注册表观察结果 - 威胁情报发现 ## 关键发现 识别出的指标: - 可疑的 API 活动 - 线程创建行为 - 注册表检查活动 - 网络通信指标 - YARA 检测 - 威胁情报关联 - 高恶意软件检测得分 ## 学习目标 本实验展示了涉及以下方面的实践技能: - 动态恶意软件分析 - 沙箱分析 - 威胁情报 - IOC 调查 - 安全报告 - 恶意软件行为分析 作者: Nouman J Nizami 网络安全实验室项目
标签:Cuckoo Sandbox, DAST, FlareVM, 威胁情报, 开发者工具, 恶意软件分析, 沙箱分析