pshirolk3012/malware-analysis-reverse-engineering
GitHub: pshirolk3012/malware-analysis-reverse-engineering
一个综合运用静态分析、动态分析和逆向工程技术的 Windows 恶意软件分析项目,旨在系统化地拆解恶意样本的行为特征并记录入侵指标。
Stars: 0 | Forks: 0
# 恶意软件分析与逆向工程
## 概述
本项目主要使用静态分析、动态分析、逆向工程、注册表监控、进程检查和行为分析等技术来分析 Windows 恶意软件样本。
目标是了解恶意软件特征、识别入侵指标、观察系统变更、分析内嵌资源,并在结构化的调查报告中记录其行为。
## 安全焦点
- 恶意软件分析
- 静态分析
- 动态分析
- 逆向工程
- PE 文件分析
- 注册表分析
- 进程分析
- 网络指标审查
- 恶意软件行为记录
## 工具与技术
- VirusTotal
- PEiD
- PE View
- CFF Explorer
- Resource Hacker
- Dependency Walker
- Strings
- Regshot
- Process Explorer
- OllyDbg
- Ghidra
- Windows XP 分析虚拟机
## 关键活动
- 执行静态分析,以检查 PE 文件头、节区、导入表、字符串和内嵌资源。
- 使用 VirusTotal 查看检测结果、访问的 URL、域名、IP 地址、哈希值以及恶意软件分类。
- 通过 PEiD 和文件结构分析,识别样本是否经过加壳处理。
- 使用 Resource Hacker 和 Dependency Walker 提取并分析内嵌的可执行文件和资源。
- 使用 Regshot 执行注册表对比,以识别恶意软件创建的注册表更改和服务的持久化机制。
- 使用 Process Explorer 观察进程行为,包括服务执行和进程托管活动。
- 使用 OllyDbg 和 Ghidra 分析内存缓冲区、函数行为、XOR 操作以及资源加载例程。
- 记录恶意软件行为,包括下载器活动、服务安装、可疑的网络通信以及与键盘记录相关的行为。
标签:DAST, PE分析, 云安全监控, 云资产清单, 合规性检查, 恶意软件分析, 逆向工程, 静态分析