dhcybsec256/Malware-Analysis-Project

GitHub: dhcybsec256/Malware-Analysis-Project

该项目对两个真实恶意软件样本进行静态和动态分析,提取危害指标并记录攻击技术,形成完整的分析报告。

Stars: 0 | Forks: 0

# 恶意软件分析项目 ## 概述 对两个真实世界的恶意软件样本进行静态和动态分析,以识别恶意行为,提取危害指标 (IOCs),并记录攻击者技术。分析结果已汇总成正式的分析报告。 ## 使用的工具 | 工具 | 用途 | |------|---------| | Ghidra | 静态分析与逆向工程 | | Process Monitor | 运行时进程与文件系统监控 | | Process Hacker | 实时进程检查与内存分析 | | Regshot | 注册表与文件系统快照对比 | | Wireshark | 网络流量捕获与分析 | ## 分析方法 ### 样本 1 — 静态分析 使用 Ghidra 对真实世界的恶意软件二进制文件进行逆向工程,在不执行的情况下识别导入函数、可疑的 API 调用以及程序逻辑。 ### 样本 2 — 动态分析 在隔离环境中执行第二个真实世界的样本,并监控跨进程活动、注册表更改、文件系统修改和网络流量的运行时行为。
标签:DAST, 云安全监控, 云资产清单, 恶意软件分析, 逆向工程, 静态分析