martinmatjka-tech/malware-analysis-writeups

GitHub: martinmatjka-tech/malware-analysis-writeups

一个由 CTI 分析师维护的恶意软件分析报告与检测工程笔记库,聚焦将样本分析转化为 KQL 和 Sigma 检测逻辑。

Stars: 0 | Forks: 0

# 恶意软件分析报告 恶意软件分析报告与检测工程笔记,从 CTI 分析师的视角撰写——重点关注如何将分析结果转化为检测逻辑(KQL、Sigma),而不仅仅是为了静态/动态分析而分析。 分析在 FLARE VM / REMnux 中进行。 ## 分析报告 | 样本 | 类型 | 重点 | |---|---|---| | [AsyncRAT](./asyncrat/) | RAT | 配置解密、C2 提取 | | [WannaCry](./wannacry/) | 勒索软件 | 静态分析、杀手开关机制 | | [DarkCloud Stealer](./darkcloud-stealer/) | 信息窃取器 | 行为分析、数据外传机制 | | [Akira 勒索软件](./akira/) | 勒索软件 | ChaCha20 加密、检测工程 (KQL) | ## 关于 CTI 分析师,就职于捷克关键基础设施(铁路部门),专注于 Microsoft Defender XDR / Advanced Hunting 中的威胁狩猎与检测工程。本仓库记录了在此职务之外进行的独立恶意软件分析工作。 更多 CTI 相关的文章(捷克语):[itmatejka.cz 上的 Kyberzápisník](https://itmatejka.cz) ## 许可证 MIT — 见 [LICENSE](./LICENSE)
标签:DAST, 云资产清单, 威胁情报, 开发者工具, 恶意软件分析, 攻防技术笔记, 逆向工程