AustinWaldron/Malware-Traffic-Analysis-Portfolio

GitHub: AustinWaldron/Malware-Traffic-Analysis-Portfolio

一个蓝队安全分析师的实战作品集,通过逐案例拆解恶意软件 PCAP 文件展示网络取证与威胁狩猎的实操分析过程。

Stars: 1 | Forks: 0

# 恶意软件流量分析作品集 🛡️ 有抱负的 Blue Teamer | 记录我在安全分析、网络取证和威胁狩猎方面的历程。目前正在拆解恶意软件 PCAP。 欢迎来到我的网络安全作品集!该仓库记录了我对真实世界网络流量捕获(PCAP)的实操调查,以展示我在网络取证、事件分诊和威胁狩猎方面的实践技能。 ## 📁 已完成的案例研究 * **[案例 01:Easy as 123 (NetSupport RAT)](./Case-01-Easy-As-123/README.md)** - 调查主机失陷,提取 MAC 地址,并映射 Active Directory 凭据。 * *(随着我完成更多案例,将在此处添加更多内容!)* ## 🛠️ 使用的工具 * **Wireshark**(网络协议分析器) * **过滤器:** DHCP/BOOTP 解码,Kerberos AS-REQ 解析,LDAP 目录查询。
标签:IP 地址批量处理, Wireshark, 句柄查看, 数据泄露, 模拟器, 网络安全, 防御加固, 隐私保护