MohammedAbusafieh/MalwareX

GitHub: MohammedAbusafieh/MalwareX

一个基于 Python 的恶意软件静态分析平台,整合文件解析、YARA 扫描、熵分析和 VirusTotal 威胁情报,自动生成风险评分与安全裁决报告。

Stars: 0 | Forks: 0

# MalwareX 🛡️ MalwareX 是一个基于 Python 的恶意软件分析平台,旨在使用多种网络安全技术检测、分析和报告可疑文件。 该项目结合了静态恶意软件分析、威胁情报和自动化安全报告,以帮助识别潜在的恶意文件。 ## 🚀 功能 ### 🔍 文件分析 - SHA256 哈希计算 - 文件类型检测 - 文件元数据分析 - PE 文件分析 ### 🧬 恶意软件检测 - 可疑 DLL 导入检测 - 可疑 API 检测 - 字符串分析 - IOC 提取 - YARA 规则扫描 - 用于检测加壳或加密文件的熵分析 ### 🌐 威胁情报 - VirusTotal API 集成 - 哈希信誉检查 - 文件上传扫描 - 多引擎恶意软件检测结果 ### 📊 安全报告 - 自动化风险评分 - 威胁严重性分类 - 安全裁决生成 - 扫描历史跟踪 - 详细分析报告 # 🛠️ 使用的技术 - Python - Streamlit - PEFile - YARA - VirusTotal API - SQLite - 网络安全静态分析技术 # 📂 项目结构 ``` MalwareX/ │ ├── analyzer/ │ └── file_analyzer.py │ ├── dashboard/ │ └── app.py │ ├── database/ │ ├── malware.db │ └── scan_history.py │ ├── rules/ │ └── YARA rules │ ├── reports/ │ └── Generated reports │ ├── requirements.txt │ └── README.md ``` # ⚙️ 工作原理 1. 用户上传一个可疑文件。 2. MalwareX 计算其 SHA256 哈希。 3. 使用静态分析技术对文件进行分析。 4. 检查 PE 结构、导入、API 和字符串。 5. 通过熵分析检测可能的加壳或加密。 6. 使用 YARA 规则搜索已知的恶意软件模式。 7. VirusTotal 检查文件信誉。 8. 生成风险评分和安全裁决。 # 📥 安装 克隆仓库: ``` git clone https://github.com/yourusername/MalwareX.git ``` 进入项目文件夹: ``` cd MalwareX ``` 安装依赖: ``` pip install -r requirements.txt ``` # ▶️ 运行应用程序 启动 Streamlit 仪表板: ``` streamlit run dashboard/app.py ``` 应用程序将在您的浏览器中打开。 # 📊 分析输出 MalwareX 提供: - 文件信息 - SHA256 哈希 - 熵得分 - VirusTotal 扫描结果 - 检测到的威胁 - 风险评分 - 安全裁决 可能的结果: ✅ 安全 (SAFE) ⚠️ 可疑 (SUSPICIOUS) 🚨 恶意 (MALICIOUS) # 🔐 安全目的 MalwareX 的开发旨在用于网络安全教育、恶意软件研究和防御性安全分析。 该项目展示了: - 静态恶意软件分析 - 威胁情报集成 - 文件检查 - 检测工程 - 安全自动化 # ⚠️ 免责声明 本项目仅供教育和授权的网络安全测试目的使用。 请勿分析您不拥有或未经授权检查的文件。 # 👨‍💻 作者 **Mohammed Khalid Abuafeih** 网络安全与网络专业学生
标签:DAST, DNS 反向解析, Kubernetes, Python, Streamlit, YARA, 云安全监控, 云资产可视化, 威胁情报, 安全, 开发者工具, 恶意软件分析, 无后门, 网络信息收集, 访问控制, 超时处理, 逆向工具, 静态分析