jhaaaryan/malware-analysis-threat-investigation
GitHub: jhaaaryan/malware-analysis-threat-investigation
恶意软件分析与威胁调查实践仓库,提供静态分析、动态分析、IOC提取和PCAP流量调查的系统化分析报告与学习笔记。
Stars: 0 | Forks: 0
# malware-analysis-threat-investigation
静态和动态恶意软件分析项目,重点关注持久化检测、IOC 提取和基于 PCAP 的威胁调查。
## 概述
本仓库包含在练习恶意软件分析和数字取证概念时创建的恶意软件分析报告、IOC 提取示例、YARA 练习以及网络流量调查笔记。
## 展示技能
* 静态恶意软件分析
* 动态恶意软件分析
* IOC 提取
* PCAP 分析
* 威胁调查
* 持久化分析
* MITRE ATT&CK 映射
## 使用工具
* Ghidra
* Wireshark
* Process Hacker
* Procmon
* YARA
* VirusTotal
## 仓库结构
* `static-analysis/`
* 静态分析报告
* 可疑字符串
* YARA 示例
* `dynamic-analysis/`
* 执行行为分析
* 持久化观察
* 恶意软件时间线
* `pcap-analysis/`
* 网络流量调查
* IOC 提取
* DNS/HTTP 分析
* `tooling/`
* 小型 IOC 解析脚本
* `notes/`
* 汇总的恶意软件分析学习笔记
* `badges/`
* LetsDefend 完成徽章
## 重要提示
本仓库中未上传任何活性的恶意软件样本。
仅包含经过净化的教育性产物、笔记、指标以及安全的分析输出。
## 关键学习成果
* 分析了可疑的可执行文件
* 调查了恶意软件的持久化机制
* 从 PCAP 流量中重建了时间线
* 提取了妥协指标
* 将活动映射到 MITRE ATT&CK 技术
标签:域环境安全, 逆向工具