C4LL1N/Malware-Analysis-Lab
GitHub: C4LL1N/Malware-Analysis-Lab
基于 VirtualBox 构建的恶意软件隔离分析环境,通过 REMnux 网关拦截并记录恶意样本的网络通信行为。
Stars: 0 | Forks: 0
# Malware-Analysis-Lab
用于对真实恶意软件样本进行静态和动态分析的隔离环境。从零开始使用 VirtualBox、Windows 11(受害者)和 REMnux(网关)构建。
# 实验室架构
关键设计决策:
VirtualBox 中的内部网络模式 — 无 NAT,无 host-only 桥接,完全隔离
REMnux 作为 DNS 服务器(dnsmasq)— 每个域名都解析到 192.168.100.1
INetSim 模拟 HTTP/HTTPS/FTP/SMTP — 恶意软件的 C2 流量被拦截并记录
每次引爆前进行快照 — 每次分析后干净还原
标签:DAST, IP 地址批量处理, 安全, 安全实验室, 恶意软件分析, 网络信息收集, 虚拟化沙箱, 超时处理