manish01-hash/malware-analysis-reports
GitHub: manish01-hash/malware-analysis-reports
一个包含恶意软件深度分析报告、逆向工程文章及配套检测规则(YARA、IOC、ATT&CK 映射)的网络安全研究与检测工程合集。
Stars: 0 | Forks: 0
# 恶意软件分析报告
这是一个包含恶意软件分析报告、逆向工程文章、威胁情报研究以及检测工程产出物的合集,所有内容均在隔离的实验室环境中开发完成。
本仓库展示了以下方面的实践技能:
* 恶意软件分析
* 逆向工程
* 威胁情报
* 检测工程
* Windows Internals
* 静态分析
* 动态分析
* IOC 提取
* MITRE ATT&CK 映射
* YARA 规则开发
## 关于我
一名专注于恶意软件分析、威胁情报、DFIR 和检测工程的网络安全学生。
我的主要关注领域包括:
* 恶意软件逆向工程
* 威胁狩猎
* 威胁情报
* 事件响应
* 检测工程
## 分析方法论
每份报告均遵循结构化的方法论:
1. 样本识别
2. 静态分析
3. 动态分析
4. 逆向工程
5. IOC 提取
6. MITRE ATT&CK 映射
7. 检测工程
8. YARA 规则开发
9. 防御建议
## 恶意软件分析报告
| 恶意软件家族 | 分析类型 | 报告 |
| -------------- | ---------------------------------------- | --------------------------------------- |
| PlugX Loader | 静态分析、动态分析、逆向工程 | [查看报告](./PlugX/PlugX_Report.pdf) |
## 检测工程
本仓库包含:
* YARA 规则
* IOC 汇总
* MITRE ATT&CK 映射
* 行为指标
* 检测机会
产出物示例包括:
```
YARA_Rule.yar
```
## 使用的工具
### 静态分析
* PEStudio
* Detect It Easy (DiE)
* FLOSS
* Ghidra
### 动态分析
* ProcMon
* Process Explorer
* FakeNet-NG
* Regshot
* Wireshark
### 逆向工程
* x32dbg
* Ghidra
### 检测工程
* YARA
* MITRE ATT&CK Framework
## 仓库结构
```
malware-analysis-reports/
│
├── PlugX/
│ ├── PlugX_Report.pdf
│ ├── PlugX.md
│ └── YARA_Rule.yar
│
└── README.md
```
## 免责声明
所有分析均在隔离的实验室环境中进行,仅用于教育、研究以及防御性网络安全目的。
## 联系方式
GitHub: https://github.com/manish01-hash
LinkedIn: https://www.linkedin.com/in/manishdhaygude/
### 兴趣领域
恶意软件分析 • 威胁情报 • DFIR • 检测工程 • 逆向工程 • 威胁狩猎
标签:DAST, DNS信息、DNS暴力破解, YARA规则, 云资产清单, 威胁情报, 安全研究报告, 开发者工具, 恶意软件分析, 管理员页面发现, 网络信息收集, 逆向工程