Nouman-J-Nizami/Malware-Creation-and-Virustotal-Analysis-Report

GitHub: Nouman-J-Nizami/Malware-Creation-and-Virustotal-Analysis-Report

该项目是一个恶意软件创建与检测分析实验室,在隔离环境中演示从Payload生成到VirusTotal多引擎行为检测的完整流程。

Stars: 1 | Forks: 0

## 手动 Payload 创建与检测分析实验室 网络安全实验室练习,重点涵盖受控可执行文件生成、隔离执行环境、网络观察和行为检测分析。 ## 实验室环境 - Kali Linux(分析机) - Windows 11 Pro(目标机) - 专用私有网络(192.168.50.0/24) - 隔离的虚拟实验室基础设施 ## 目标 - 创建受控的可执行文件实验样本 - 在隔离环境中传输文件 - 监控网络通信 - 观察执行行为 - 执行多引擎检测分析 - 比较原始和修改后的可执行文件变体 ## 执行的活动 - 虚拟环境准备 - Payload 生成 - 修改变体创建 - 受控文件交付 - Listener 监控 - 系统验证 - VirusTotal 行为分析 - 检测比较和遥测观察 ## 检测结果 | 样本 | 大小 | 检出率 | |---------|------|------------| | malware_base.exe | ~7.5 KB | 42 / 71 | | malware_offuscato.exe | ~8 KB | 38 / 70 | ## 培养的技能 - 虚拟化 - 网络监控 - 行为分析 - 检测技术 - 沙箱解读 - 网络安全实验室方法论 ## 教育声明 此活动完全在隔离的虚拟实验室环境中进行,仅出于教育性质的网络安全目的。 ## 作者 Nouman J Nizami
标签:DAST, DNS 反向解析, 免杀技术, 恶意软件分析, 暴力破解检测, 网络信息收集, 网络安全, 虚拟实验室, 隐私保护