dhcybsec256/Malware-Analysis-Project
GitHub: dhcybsec256/Malware-Analysis-Project
该项目对两个真实恶意软件样本进行静态和动态分析,提取危害指标并记录攻击技术,形成完整的分析报告。
Stars: 0 | Forks: 0
# 恶意软件分析项目
## 概述
对两个真实世界的恶意软件样本进行静态和动态分析,以识别恶意行为,提取危害指标 (IOCs),并记录攻击者技术。分析结果已汇总成正式的分析报告。
## 使用的工具
| 工具 | 用途 |
|------|---------|
| Ghidra | 静态分析与逆向工程 |
| Process Monitor | 运行时进程与文件系统监控 |
| Process Hacker | 实时进程检查与内存分析 |
| Regshot | 注册表与文件系统快照对比 |
| Wireshark | 网络流量捕获与分析 |
## 分析方法
### 样本 1 — 静态分析
使用 Ghidra 对真实世界的恶意软件二进制文件进行逆向工程,在不执行的情况下识别导入函数、可疑的 API 调用以及程序逻辑。
### 样本 2 — 动态分析
在隔离环境中执行第二个真实世界的样本,并监控跨进程活动、注册表更改、文件系统修改和网络流量的运行时行为。
标签:DAST, 云安全监控, 云资产清单, 恶意软件分析, 逆向工程, 静态分析