shree-debug/Malware-Analysis-Projects-for-Beginners

GitHub: shree-debug/Malware-Analysis-Projects-for-Beginners

面向初学者的恶意软件分析动手实践项目,通过静态和动态分析实验帮助学习者掌握真实样本的逆向分析技能。

Stars: 0 | Forks: 0

# 恶意软件分析入门项目 ## 简单恶意软件样本的静态分析 目标:通过检查已知的恶意软件样本而不执行它,来理解静态分析的基础知识。 任务:提取字符串,分析 PE 头,研究导入和导出,并识别任何嵌入的资源。 ## 受控环境中的动态分析 目标:学习如何在虚拟机中安全地执行和监控恶意软件,以观察其行为。 任务:搭建沙箱环境,使用 Process Monitor、Wireshark 和 RegShot 等工具监控系统更改和网络活动,并创建关于恶意软件行为的详细报告。 ## 勒索软件样本分析 目标:了解勒索软件的内部工作原理,包括其加密机制和勒索信的发送方式。 任务:识别所使用的加密算法,分析负责文件加密的代码,并确定勒索软件如何与其命令与控制服务器进行通信。 ## 键盘记录器的行为分析 目标:研究键盘记录器如何运作和记录击键。 任务:使用 Procmon 等工具捕获键盘记录器的进程,识别其如何记录击键以及存储捕获数据的位置,并探索其使用的任何规避技术。 ## 木马的网络流量分析 目标:分析木马生成的网络流量,以了解其通信模式和潜在的数据外泄。 任务:在受控环境中执行木马,使用 Wireshark 捕获网络流量,识别所使用的协议,解码任何通信,并梳理出命令与控制基础设施。
标签:DAST, 云安全监控, 云资产清单, 合规性检查, 恶意软件分析, 沙箱环境, 网络安全, 逆向工程, 隐私保护, 静态分析