Ahmed0282828/malware-analysis-platform

GitHub: Ahmed0282828/malware-analysis-platform

基于 Flask 构建的恶意软件检测与分析平台,整合多种静态分析技术、威胁情报与 AI 分类,为安全学习者提供从文件扫描到报告生成的完整工作流。

Stars: 0 | Forks: 0

# malware-analysis-platform python backend/hash_analyzer.py # 🛡 网络恶意软件分析器 一个使用 Flask 和 Python 构建的高级网络安全恶意软件分析平台。 本项目使用多种恶意软件分析技术来分析可疑文件,包括: * SHA256 哈希 * VirusTotal 集成 * YARA 规则扫描 * PE 文件分析 * 熵值检测 * 可疑 API 检测 * AI 恶意软件分类 * PDF 报告生成 * 分析仪表板 # 🚀 功能 ## 🔐 身份验证系统 * 安全登录页面 * 赛博朋克黑客风格 UI * 基于会话的仪表板访问 ## 🦠 恶意软件分析 * SHA256 哈希生成 * VirusTotal 恶意软件情报查询 * 可疑 Windows API 检测 * YARA 恶意软件规则扫描 * PE(可移植可执行)分析 * 文件熵值分析 * 基于 AI 的恶意软件类型分类 ## 📊 分析仪表板 * 扫描历史记录 * 风险等级统计 * 饼图分析 * 搜索功能 * 导出 CSV ## 📄 报告 * PDF 恶意软件报告 * 可下载的扫描报告 * 历史扫描存储 # 🧠 使用的技术 ## 后端 * Python * Flask * SQLite ## 前端 * HTML * CSS * JavaScript * Chart.js ## 网络安全库 * pefile * yara-python * hashlib * VirusTotal API # 📂 项目结构 ``` backend/ │ ├── templates/ ├── static/ ├── uploads/ ├── reports/ │ ├── app.py ├── pe_analyzer.py ├── yara_scanner.py ├── entropy_checker.py ├── malware_classifier.py ├── suspicious_api_detector.py ├── virustotal.py ├── pdf_generator.py └── database.py ``` # ⚙ 安装说明 ## 1️⃣ 克隆仓库 ``` git clone https://github.com/YOUR_USERNAME/MalwareProject.git ``` ## 2️⃣ 打开项目 ``` cd MalwareProject/backend ``` ## 3️⃣ 安装依赖 ``` pip install flask pefile yara-python reportlab requests python-magic ``` ## 4️⃣ 运行应用 ``` python backend/app.py ``` # 🌐 访问应用 打开浏览器: ``` http://127.0.0.1:5000 ``` # 🔍 支持的文件类型 分析器可以扫描: * EXE 文件 * DLL 文件 * BIN 文件 * 文档 * 脚本 * 归档文件 * 图像 * 其他上传的文件 # 📸 截图 * 黑客登录页面 * 恶意软件仪表板 * 扫描报告 * 分析仪表板 # ⚠ 免责声明 本项目的开发用于: * 教育目的 * 网络安全学习 * 恶意软件分析研究 请勿在受控环境之外使用恶意文件。 # 👨‍💻 作者 Ahmed Usman Mir 网络安全学生 # ⭐ 未来改进 * 动态恶意软件沙箱 * 真实机器学习模型 * Docker 部署 * 实时监控 * 威胁情报源 * 多用户系统
标签:DAST, Flask, Python, SolidJS, YARA, 云资产可视化, 人工智能, 后端开发, 多模态安全, 恶意软件分析, 数据可视化, 无后门, 用户模式Hook绕过, 逆向工具