apophis133/Apophis-Detection

GitHub: apophis133/Apophis-Detection

整合 YARA 检测规则与恶意软件配置提取工具的仓库,帮助防御者和威胁研究人员识别已知恶意软件家族并解析其 C2 配置。

Stars: 2 | Forks: 0

# Apophis-Detection 一个 YARA 规则和配置提取工具的仓库,用于检测和分析恶意软件家族。 ## 关于 本项目提供检测特征码和配置解析工具,旨在帮助防御者、DFIR 分析师和威胁研究人员识别并从已知的恶意软件家族中提取配置数据。 ## 用法 - 使用所有规则扫描文件或目录。 - 使用配置提取工具从样本中解密并解析内嵌的 C2 配置。 ## 免责声明 本仓库仅供检测工程、威胁研究和防御目的使用。它不托管功能性的恶意软件样本。在使用这些特征码和工具时,用户有责任遵守适用的法律及其组织的政策。 ## 许可证 MIT 许可证 版权所有 (c) 2026 特此免费授予任何获得本软件及相关文档文件(以下简称“软件”)副本的人,不受限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再授权和/或销售软件副本的权利,并允许向其提供本软件的人如上所述处理本软件,但须符合以下条件: 上述版权声明和本许可声明应包含在软件的所有副本或实质性部分中。 本软件按“原样”提供,不提供任何形式的明示或暗示的保证,包括但不限于适销性、特定用途的适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而引起的或与之相关的任何索赔、损害或其他责任承担责任,无论是在合同诉讼、侵权行为还是其他诉讼中。
标签:AMSI绕过, DAST, DNS信息、DNS暴力破解, YARA规则, 威胁检测, 恶意软件分析, 数字取证, 自动化脚本, 逆向工具, 配置提取