Temitope8630/malware-analysis
GitHub: Temitope8630/malware-analysis
基于 ANY.RUN 沙箱的恶意软件动态分析项目,通过记录样本运行时行为并生成 IOC 和 ATT&CK 映射来支持威胁检测与防御。
Stars: 0 | Forks: 0
# 恶意软件分析
项目概述
本项目展示了使用 ANY.RUN 交互式沙箱环境进行的动态恶意软件分析。其目标是观察并记录恶意软件在执行期间的行为,重点关注文件生命周期跟踪、系统交互、持久化机制、网络活动以及威胁情报关联。
分析的重点在于理解恶意软件如何在 Windows 环境中执行、安装和持久化,同时生成可操作的失陷指标 (IOCs),并将这些行为映射到 MITRE ATT&CK 框架。
标签:ATT&CK框架, DAST, DNS 反向解析, IP 地址批量处理, 威胁情报, 开发者工具, 恶意软件分析, 无线安全, 沙箱分析, 网络信息收集