fabio22-git/cyber-guardians
GitHub: fabio22-git/cyber-guardians
该项目是一次完整的恶意软件分析与基于主机的威胁狩猎实战演练,涵盖样本动态/静态分析、网络取证和自定义 YARA 检测规则开发。
Stars: 0 | Forks: 0
# ☣️ Cyber Guardians:恶意软件实战分析与基于主机的威胁狩猎
**团队:** Cyber Guardians | **背景:** EPICODE Institute of Technology 的 Build Week 3 项目
本项目记录了一次密集的取证分析、系统分类排查以及基于主机的威胁狩猎活动。目标是在运行时分析、监控并缓解恶意样本带来的威胁,模拟 SOC Tier 1 的典型调查流程,从而映射其持久化与规避技术,并对主机进行清理。
## 🎯 目标与场景
* **行动范围:** 隔离的沙箱环境(FlareVM),通过 Linux 网关监控的网络基础设施,CyberOps Linux 工作站,Security Onion(Sguil、Kibana、capME)。
* **挑战:** 对无赖软件 AdwereCleaner.exe 进行静态和动态分析,追踪系统生成的工件,调查隐蔽数据外发流量(DNS Tunneling、SQLi、FTP),并开发自定义的反规避 YARA 规则。
## 🛠️ 使用的技术与工具
标签:DAST, IP 地址批量处理, YARA, 云资产可视化, 安全沙箱, 恶意软件分析, 数字取证, 网络信息收集, 自动化脚本, 越狱测试