manish01-hash/malware-analysis-reports

GitHub: manish01-hash/malware-analysis-reports

一个包含恶意软件深度分析报告、逆向工程文章及配套检测规则(YARA、IOC、ATT&CK 映射)的网络安全研究与检测工程合集。

Stars: 0 | Forks: 0

# 恶意软件分析报告 这是一个包含恶意软件分析报告、逆向工程文章、威胁情报研究以及检测工程产出物的合集,所有内容均在隔离的实验室环境中开发完成。 本仓库展示了以下方面的实践技能: * 恶意软件分析 * 逆向工程 * 威胁情报 * 检测工程 * Windows Internals * 静态分析 * 动态分析 * IOC 提取 * MITRE ATT&CK 映射 * YARA 规则开发 ## 关于我 一名专注于恶意软件分析、威胁情报、DFIR 和检测工程的网络安全学生。 我的主要关注领域包括: * 恶意软件逆向工程 * 威胁狩猎 * 威胁情报 * 事件响应 * 检测工程 ## 分析方法论 每份报告均遵循结构化的方法论: 1. 样本识别 2. 静态分析 3. 动态分析 4. 逆向工程 5. IOC 提取 6. MITRE ATT&CK 映射 7. 检测工程 8. YARA 规则开发 9. 防御建议 ## 恶意软件分析报告 | 恶意软件家族 | 分析类型 | 报告 | | -------------- | ---------------------------------------- | --------------------------------------- | | PlugX Loader | 静态分析、动态分析、逆向工程 | [查看报告](./PlugX/PlugX_Report.pdf) | ## 检测工程 本仓库包含: * YARA 规则 * IOC 汇总 * MITRE ATT&CK 映射 * 行为指标 * 检测机会 产出物示例包括: ``` YARA_Rule.yar ``` ## 使用的工具 ### 静态分析 * PEStudio * Detect It Easy (DiE) * FLOSS * Ghidra ### 动态分析 * ProcMon * Process Explorer * FakeNet-NG * Regshot * Wireshark ### 逆向工程 * x32dbg * Ghidra ### 检测工程 * YARA * MITRE ATT&CK Framework ## 仓库结构 ``` malware-analysis-reports/ │ ├── PlugX/ │ ├── PlugX_Report.pdf │ ├── PlugX.md │ └── YARA_Rule.yar │ └── README.md ``` ## 免责声明 所有分析均在隔离的实验室环境中进行,仅用于教育、研究以及防御性网络安全目的。 ## 联系方式 GitHub: https://github.com/manish01-hash LinkedIn: https://www.linkedin.com/in/manishdhaygude/ ### 兴趣领域 恶意软件分析 • 威胁情报 • DFIR • 检测工程 • 逆向工程 • 威胁狩猎
标签:DAST, DNS信息、DNS暴力破解, YARA规则, 云资产清单, 威胁情报, 安全研究报告, 开发者工具, 恶意软件分析, 管理员页面发现, 网络信息收集, 逆向工程