MohammedAbusafieh/MalwareX
GitHub: MohammedAbusafieh/MalwareX
一个基于 Python 的恶意软件静态分析平台,整合文件解析、YARA 扫描、熵分析和 VirusTotal 威胁情报,自动生成风险评分与安全裁决报告。
Stars: 0 | Forks: 0
# MalwareX 🛡️
MalwareX 是一个基于 Python 的恶意软件分析平台,旨在使用多种网络安全技术检测、分析和报告可疑文件。
该项目结合了静态恶意软件分析、威胁情报和自动化安全报告,以帮助识别潜在的恶意文件。
## 🚀 功能
### 🔍 文件分析
- SHA256 哈希计算
- 文件类型检测
- 文件元数据分析
- PE 文件分析
### 🧬 恶意软件检测
- 可疑 DLL 导入检测
- 可疑 API 检测
- 字符串分析
- IOC 提取
- YARA 规则扫描
- 用于检测加壳或加密文件的熵分析
### 🌐 威胁情报
- VirusTotal API 集成
- 哈希信誉检查
- 文件上传扫描
- 多引擎恶意软件检测结果
### 📊 安全报告
- 自动化风险评分
- 威胁严重性分类
- 安全裁决生成
- 扫描历史跟踪
- 详细分析报告
# 🛠️ 使用的技术
- Python
- Streamlit
- PEFile
- YARA
- VirusTotal API
- SQLite
- 网络安全静态分析技术
# 📂 项目结构
```
MalwareX/
│
├── analyzer/
│ └── file_analyzer.py
│
├── dashboard/
│ └── app.py
│
├── database/
│ ├── malware.db
│ └── scan_history.py
│
├── rules/
│ └── YARA rules
│
├── reports/
│ └── Generated reports
│
├── requirements.txt
│
└── README.md
```
# ⚙️ 工作原理
1. 用户上传一个可疑文件。
2. MalwareX 计算其 SHA256 哈希。
3. 使用静态分析技术对文件进行分析。
4. 检查 PE 结构、导入、API 和字符串。
5. 通过熵分析检测可能的加壳或加密。
6. 使用 YARA 规则搜索已知的恶意软件模式。
7. VirusTotal 检查文件信誉。
8. 生成风险评分和安全裁决。
# 📥 安装
克隆仓库:
```
git clone https://github.com/yourusername/MalwareX.git
```
进入项目文件夹:
```
cd MalwareX
```
安装依赖:
```
pip install -r requirements.txt
```
# ▶️ 运行应用程序
启动 Streamlit 仪表板:
```
streamlit run dashboard/app.py
```
应用程序将在您的浏览器中打开。
# 📊 分析输出
MalwareX 提供:
- 文件信息
- SHA256 哈希
- 熵得分
- VirusTotal 扫描结果
- 检测到的威胁
- 风险评分
- 安全裁决
可能的结果:
✅ 安全 (SAFE)
⚠️ 可疑 (SUSPICIOUS)
🚨 恶意 (MALICIOUS)
# 🔐 安全目的
MalwareX 的开发旨在用于网络安全教育、恶意软件研究和防御性安全分析。
该项目展示了:
- 静态恶意软件分析
- 威胁情报集成
- 文件检查
- 检测工程
- 安全自动化
# ⚠️ 免责声明
本项目仅供教育和授权的网络安全测试目的使用。
请勿分析您不拥有或未经授权检查的文件。
# 👨💻 作者
**Mohammed Khalid Abuafeih**
网络安全与网络专业学生
标签:DAST, DNS 反向解析, Kubernetes, Python, Streamlit, YARA, 云安全监控, 云资产可视化, 威胁情报, 安全, 开发者工具, 恶意软件分析, 无后门, 网络信息收集, 访问控制, 超时处理, 逆向工具, 静态分析