AditiChaudharyy/malware-analysis-lab
GitHub: AditiChaudharyy/malware-analysis-lab
一个基于 Kali Linux 的恶意软件静态分析实验室,使用 file、strings、哈希计算和 VirusTotal 等工具对可疑文件进行安全分析。
Stars: 1 | Forks: 0
# 恶意软件分析实验室
## 概述
使用 Kali Linux 进行静态恶意软件分析 - 文件识别、哈希计算、字符串提取。
## 使用的工具
- Kali Linux
- file, strings, xxd, md5sum, sha256sum
- VirusTotal(哈希查询)
## 分析样本
EICAR 标准防病毒测试文件
## 分析方法
仅进行静态分析 - 样本从未被执行。
分析前已隔离网络(Host-only)。
## 关键发现
- 通过 file 命令识别出文件类型
- MD5: 44d88612fea8a8f36de82e1278abb02f
- SHA256: 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f
- 在 VirusTotal 上 66/68 个 AV 引擎检出
- 在 strings 输出中发现 EICAR 签名
## MITRE ATT&CK
- T1059: Command and Scripting Interpreter
- T1027: Obfuscated Files or Information
## 结论
恶意 - 在 VirusTotal 上被 66/68 个 AV 引擎检出
标签:DAST, DNS 反向解析, GET 请求, 云安全监控, 哈希校验, 字符串提取, 恶意软件分析, 文件识别, 静态分析