Fenboks/Malware_Analysis_Lab

GitHub: Fenboks/Malware_Analysis_Lab

一个零代码的本地恶意软件静态分析平台,通过拖拽式 Web 界面自动检测可执行文件和脚本中的可疑行为、加壳数据及已知恶意签名。

Stars: 0 | Forks: 0

# 🛡️ 自动化恶意软件分析实验室 ![Python 版本](https://img.shields.io/badge/python-3.8%2B-blue.svg) ![许可证](https://img.shields.io/badge/license-MIT-green.svg) ![平台](https://img.shields.io/badge/platform-Windows%20%7C%20Linux-lightgrey.svg) ![UI](https://img.shields.io/badge/dashboard-Drag%20%26%20Drop-cyan.svg) ![状态](https://img.shields.io/badge/status-active-success.svg) **自动化恶意软件分析实验室** 是一个本地威胁分析实验室,它可以自动分析可疑文件(.exe、.dll)、二进制文件和脚本(.py、.ps1),无需编写任何代码(**No-Code**),并且拥有一个实时的拖拽(**Drag & Drop**)Web Dashboard 界面。 ## 💡 这个项目有什么用? 在您的计算机上运行可疑或未知文件之前,它可以通过安全地拍摄“X光片”,让您检测出该文件在后台尝试执行的操作(例如:*潜入程序内部*、*永久驻留注册表*、*向外部黑客服务器泄露数据*)。 该项目既适合**希望检查技术细节的安全爱好者**,也适合**没有代码知识的普通用户**,并生成通俗易懂的专属报告。 ## ✨ 核心特性 - 📥 **实时拖拽(Drag & Drop)Dashboard**:直接将文件拖放到浏览器中,即可在几秒钟内完成分析。 - 💡 **用户摘要报告**:专门的报告区域,使用日常的比喻清晰易懂地解释文件的功能,没有技术术语和代码混乱。 - ⚡ **可疑 Win32 API 检测**:自动检测 20+ 个关键 API 调用,如 `VirtualAlloc`、`WriteProcessMemory`、`CreateRemoteThread`、`RegSetValueEx`、`IsDebuggerPresent`、`URLDownloadToFile`。 - 🔒 **熵分析**:通过 Shannon 熵公式识别加密、打包(UPX、Themida 等)的隐藏恶意数据。 - 🎯 **YARA 签名扫描**:使用 `rules/malware_rules.yar` 规则匹配已知的恶意行为和签名模式。 - 🌐 **IOC(妥协指标)提取**:自动提取文件内的 IPv4 地址、URL 链接和注册表路径。 - 🧪 **内置示例测试按钮**:只需单击一下即可体验勒索软件或干净脚本的模拟。 ## 🚀 快速开始与运行 在您自己的计算机上运行该项目非常简单。 ### 1. 安装依赖项(可选) 该项目设计为与基础的 Python 库一起运行。为了使 PE 检查和 YARA 匹配能够全功能运行,可以选择性地: ``` pip install pefile yara-python ``` ### 2. 启动分析服务器 在项目根目录下运行以下命令: ``` python server.py ``` ### 3. 打开 Web Dashboard 在浏览器中访问以下地址: 👉 **[http://localhost:8080](http://localhost:8080)** ## 📊 界面选项卡与用法 | 选项卡 | 描述 | |---|---| | 💡 **用户摘要报告** | 用简单的语言为不懂软件的人解释文件做了什么、风险状况以及应该采取什么措施。 | | 📌 **技术风险摘要** | 列出文件的 MD5、SHA-256 哈希值、熵值以及检测到的所有技术风险因素。 | | ⚡ **可疑 API 调用** | 以表格形式展示内存注入、持久化和反分析类别中的 Win32 调用及其风险等级。 | | 🎯 **YARA 规则** | 显示匹配的 YARA 签名和说明卡片。 | | 🌐 **IOC 与文本** | 显示从文件中提取的可疑 IP 地址、URL 和注册表路径。 | | 📝 **Markdown 报告** | 提供可复制的标准 Markdown 格式的完整分析报告。 | ## 📁 项目目录结构 ``` malware_analysis_lab/ ├── .agent/ │ └── rules/ │ └── malware_analysis_expert.md # Ajan analiz talimatları ├── rules/ │ └── malware_rules.yar # YARA tespit kuralları ├── dashboard/ │ ├── index.html # Web Dashboard arayüzü │ ├── styles.css # Cam efektli (glassmorphism) karanlık mod stilleri │ └── app.js # İstemci sürükle-bırak & canlı analiz mantığı ├── analyzer.py # Statik analiz, PE inceleme, IOC ve YARA tarama motoru ├── server.py # Local REST API & HTTP web sunucusu └── README.md # Proje dokümantasyonu ``` ## 🛡️ 安全警告 ## 📄 许可证 本项目基于 **MIT 许可证** 授权。您可以自由使用、开发和分享它。
标签:AMSI绕过, DAST, Python, Web Dashboard, 多模态安全, 威胁检测, 恶意软件分析, 数据可视化, 无后门, 自动化分析沙箱, 逆向工具