pshirolk3012/malware-analysis-reverse-engineering

GitHub: pshirolk3012/malware-analysis-reverse-engineering

一个综合运用静态分析、动态分析和逆向工程技术的 Windows 恶意软件分析项目,旨在系统化地拆解恶意样本的行为特征并记录入侵指标。

Stars: 0 | Forks: 0

# 恶意软件分析与逆向工程 ## 概述 本项目主要使用静态分析、动态分析、逆向工程、注册表监控、进程检查和行为分析等技术来分析 Windows 恶意软件样本。 目标是了解恶意软件特征、识别入侵指标、观察系统变更、分析内嵌资源,并在结构化的调查报告中记录其行为。 ## 安全焦点 - 恶意软件分析 - 静态分析 - 动态分析 - 逆向工程 - PE 文件分析 - 注册表分析 - 进程分析 - 网络指标审查 - 恶意软件行为记录 ## 工具与技术 - VirusTotal - PEiD - PE View - CFF Explorer - Resource Hacker - Dependency Walker - Strings - Regshot - Process Explorer - OllyDbg - Ghidra - Windows XP 分析虚拟机 ## 关键活动 - 执行静态分析,以检查 PE 文件头、节区、导入表、字符串和内嵌资源。 - 使用 VirusTotal 查看检测结果、访问的 URL、域名、IP 地址、哈希值以及恶意软件分类。 - 通过 PEiD 和文件结构分析,识别样本是否经过加壳处理。 - 使用 Resource Hacker 和 Dependency Walker 提取并分析内嵌的可执行文件和资源。 - 使用 Regshot 执行注册表对比,以识别恶意软件创建的注册表更改和服务的持久化机制。 - 使用 Process Explorer 观察进程行为,包括服务执行和进程托管活动。 - 使用 OllyDbg 和 Ghidra 分析内存缓冲区、函数行为、XOR 操作以及资源加载例程。 - 记录恶意软件行为,包括下载器活动、服务安装、可疑的网络通信以及与键盘记录相关的行为。
标签:DAST, PE分析, 云安全监控, 云资产清单, 合规性检查, 恶意软件分析, 逆向工程, 静态分析