anchal22056/Malware_Analysis_and_Reverse_Engineering_Lab
GitHub: anchal22056/Malware_Analysis_and_Reverse_Engineering_Lab
一个网络安全教学项目,演示恶意软件静态分析、动态分析和逆向工程的完整流程与文档化方法。
Stars: 0 | Forks: 0
# 恶意软件分析与逆向工程实验室
## 项目概述
本项目演示了恶意软件分析技术,包括:
- 恶意软件识别
- 静态分析
- 动态分析
- 文件哈希
- 字符串提取
- 逆向工程概念
- 恶意软件行为记录
## 目标
1. 了解恶意软件特征
2. 安全地分析可疑文件
3. 提取妥协指标
4. 执行静态分析
5. 记录恶意软件行为
## 使用的技术
- Python
- Kali Linux
- REMnux
- Ghidra
- PEStudio
- VirusTotal
- Wireshark
- YARA
## 使用的工具
- Kali Linux
- REMnux
- Ghidra
- Wireshark
- PEStudio
- YARA
- Python
## 项目结构
docs/
文档文件
static_analysis/
Python 分析脚本
dynamic_analysis/
行为分析报告
reverse_engineering/
逆向工程笔记
reports/
最终恶意软件报告
## 项目模块
### 1. 静态分析
在不执行的情况下分析恶意软件。
活动:
- 文件信息提取
- 哈希计算
- 字符串提取
### 2. 动态分析
在受控环境中观察恶意软件行为。
活动:
- 进程监控
- 网络监控
- 文件更改
### 3. 逆向工程
研究恶意软件内部结构。
工具:
- Ghidra
- IDA Free
- Radare2
## 作者
anchal
网络安全学生项目
标签:DAST, 云安全监控, 云资产清单, 合规性检查, 安全, 恶意软件分析, 超时处理, 逆向工具, 逆向工程, 静态分析