AditiChaudharyy/malware-analysis-lab

GitHub: AditiChaudharyy/malware-analysis-lab

一个基于 Kali Linux 的恶意软件静态分析实验室,使用 file、strings、哈希计算和 VirusTotal 等工具对可疑文件进行安全分析。

Stars: 1 | Forks: 0

# 恶意软件分析实验室 ## 概述 使用 Kali Linux 进行静态恶意软件分析 - 文件识别、哈希计算、字符串提取。 ## 使用的工具 - Kali Linux - file, strings, xxd, md5sum, sha256sum - VirusTotal(哈希查询) ## 分析样本 EICAR 标准防病毒测试文件 ## 分析方法 仅进行静态分析 - 样本从未被执行。 分析前已隔离网络(Host-only)。 ## 关键发现 - 通过 file 命令识别出文件类型 - MD5: 44d88612fea8a8f36de82e1278abb02f - SHA256: 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f - 在 VirusTotal 上 66/68 个 AV 引擎检出 - 在 strings 输出中发现 EICAR 签名 ## MITRE ATT&CK - T1059: Command and Scripting Interpreter - T1027: Obfuscated Files or Information ## 结论 恶意 - 在 VirusTotal 上被 66/68 个 AV 引擎检出
标签:DAST, DNS 反向解析, GET 请求, 云安全监控, 哈希校验, 字符串提取, 恶意软件分析, 文件识别, 静态分析