Amalzalu/malware-analysis-challenge
GitHub: Amalzalu/malware-analysis-challenge
一个涵盖哈希校验、字符串提取、PE 结构分析、行为模拟和 YARA 规则开发的恶意软件分析渐进式实战挑战项目。
Stars: 0 | Forks: 0
# 恶意软件分析挑战
一个涵盖核心 Security Operations / DFIR 技能的恶意软件分析实践项目。
## 本项目涵盖内容
- 文件分类与加密哈希(MD5、SHA256)
- 字符串提取与 IOC 识别
- PE 结构分析
- 行为模拟与监控
- YARA 规则开发
## 使用的工具
- sha256sum / md5
- strings
- otool
- YARA
## 已完成的挑战
- 挑战 1 — 文件分类与哈希
- 挑战 2 — 字符串与熵值调查
- 挑战 3 — PE 结构映射
- 挑战 4 — 模拟行为分析
- 挑战 5 — YARA 规则开发
- 附加 — IOC 报告
## 作者
Amal Ihsan A
标签:DAST, YARA, 云资产可视化, 云资产清单, 威胁情报, 安全, 库, 应急响应, 开发者工具, 恶意软件分析, 超时处理, 逆向工程