Ahmed0282828/malware-analysis-platform
GitHub: Ahmed0282828/malware-analysis-platform
基于 Flask 构建的恶意软件检测与分析平台,整合多种静态分析技术、威胁情报与 AI 分类,为安全学习者提供从文件扫描到报告生成的完整工作流。
Stars: 0 | Forks: 0
# malware-analysis-platform python backend/hash_analyzer.py
# 🛡 网络恶意软件分析器
一个使用 Flask 和 Python 构建的高级网络安全恶意软件分析平台。
本项目使用多种恶意软件分析技术来分析可疑文件,包括:
* SHA256 哈希
* VirusTotal 集成
* YARA 规则扫描
* PE 文件分析
* 熵值检测
* 可疑 API 检测
* AI 恶意软件分类
* PDF 报告生成
* 分析仪表板
# 🚀 功能
## 🔐 身份验证系统
* 安全登录页面
* 赛博朋克黑客风格 UI
* 基于会话的仪表板访问
## 🦠 恶意软件分析
* SHA256 哈希生成
* VirusTotal 恶意软件情报查询
* 可疑 Windows API 检测
* YARA 恶意软件规则扫描
* PE(可移植可执行)分析
* 文件熵值分析
* 基于 AI 的恶意软件类型分类
## 📊 分析仪表板
* 扫描历史记录
* 风险等级统计
* 饼图分析
* 搜索功能
* 导出 CSV
## 📄 报告
* PDF 恶意软件报告
* 可下载的扫描报告
* 历史扫描存储
# 🧠 使用的技术
## 后端
* Python
* Flask
* SQLite
## 前端
* HTML
* CSS
* JavaScript
* Chart.js
## 网络安全库
* pefile
* yara-python
* hashlib
* VirusTotal API
# 📂 项目结构
```
backend/
│
├── templates/
├── static/
├── uploads/
├── reports/
│
├── app.py
├── pe_analyzer.py
├── yara_scanner.py
├── entropy_checker.py
├── malware_classifier.py
├── suspicious_api_detector.py
├── virustotal.py
├── pdf_generator.py
└── database.py
```
# ⚙ 安装说明
## 1️⃣ 克隆仓库
```
git clone https://github.com/YOUR_USERNAME/MalwareProject.git
```
## 2️⃣ 打开项目
```
cd MalwareProject/backend
```
## 3️⃣ 安装依赖
```
pip install flask pefile yara-python reportlab requests python-magic
```
## 4️⃣ 运行应用
```
python backend/app.py
```
# 🌐 访问应用
打开浏览器:
```
http://127.0.0.1:5000
```
# 🔍 支持的文件类型
分析器可以扫描:
* EXE 文件
* DLL 文件
* BIN 文件
* 文档
* 脚本
* 归档文件
* 图像
* 其他上传的文件
# 📸 截图
* 黑客登录页面
* 恶意软件仪表板
* 扫描报告
* 分析仪表板
# ⚠ 免责声明
本项目的开发用于:
* 教育目的
* 网络安全学习
* 恶意软件分析研究
请勿在受控环境之外使用恶意文件。
# 👨💻 作者
Ahmed Usman Mir
网络安全学生
# ⭐ 未来改进
* 动态恶意软件沙箱
* 真实机器学习模型
* Docker 部署
* 实时监控
* 威胁情报源
* 多用户系统
标签:DAST, Flask, Python, SolidJS, YARA, 云资产可视化, 人工智能, 后端开发, 多模态安全, 恶意软件分析, 数据可视化, 无后门, 用户模式Hook绕过, 逆向工具