Nouman-J-Nizami/Malware-Creation-and-Virustotal-Analysis-Report
GitHub: Nouman-J-Nizami/Malware-Creation-and-Virustotal-Analysis-Report
该项目是一个恶意软件创建与检测分析实验室,在隔离环境中演示从Payload生成到VirusTotal多引擎行为检测的完整流程。
Stars: 1 | Forks: 0
## 手动 Payload 创建与检测分析实验室
网络安全实验室练习,重点涵盖受控可执行文件生成、隔离执行环境、网络观察和行为检测分析。
## 实验室环境
- Kali Linux(分析机)
- Windows 11 Pro(目标机)
- 专用私有网络(192.168.50.0/24)
- 隔离的虚拟实验室基础设施
## 目标
- 创建受控的可执行文件实验样本
- 在隔离环境中传输文件
- 监控网络通信
- 观察执行行为
- 执行多引擎检测分析
- 比较原始和修改后的可执行文件变体
## 执行的活动
- 虚拟环境准备
- Payload 生成
- 修改变体创建
- 受控文件交付
- Listener 监控
- 系统验证
- VirusTotal 行为分析
- 检测比较和遥测观察
## 检测结果
| 样本 | 大小 | 检出率 |
|---------|------|------------|
| malware_base.exe | ~7.5 KB | 42 / 71 |
| malware_offuscato.exe | ~8 KB | 38 / 70 |
## 培养的技能
- 虚拟化
- 网络监控
- 行为分析
- 检测技术
- 沙箱解读
- 网络安全实验室方法论
## 教育声明
此活动完全在隔离的虚拟实验室环境中进行,仅出于教育性质的网络安全目的。
## 作者
Nouman J Nizami
标签:DAST, DNS 反向解析, 免杀技术, 恶意软件分析, 暴力破解检测, 网络信息收集, 网络安全, 虚拟实验室, 隐私保护