Fenboks/Malware_Analysis_Lab
GitHub: Fenboks/Malware_Analysis_Lab
一个零代码的本地恶意软件静态分析平台,通过拖拽式 Web 界面自动检测可执行文件和脚本中的可疑行为、加壳数据及已知恶意签名。
Stars: 0 | Forks: 0
# 🛡️ 自动化恶意软件分析实验室





**自动化恶意软件分析实验室** 是一个本地威胁分析实验室,它可以自动分析可疑文件(.exe、.dll)、二进制文件和脚本(.py、.ps1),无需编写任何代码(**No-Code**),并且拥有一个实时的拖拽(**Drag & Drop**)Web Dashboard 界面。
## 💡 这个项目有什么用?
在您的计算机上运行可疑或未知文件之前,它可以通过安全地拍摄“X光片”,让您检测出该文件在后台尝试执行的操作(例如:*潜入程序内部*、*永久驻留注册表*、*向外部黑客服务器泄露数据*)。
该项目既适合**希望检查技术细节的安全爱好者**,也适合**没有代码知识的普通用户**,并生成通俗易懂的专属报告。
## ✨ 核心特性
- 📥 **实时拖拽(Drag & Drop)Dashboard**:直接将文件拖放到浏览器中,即可在几秒钟内完成分析。
- 💡 **用户摘要报告**:专门的报告区域,使用日常的比喻清晰易懂地解释文件的功能,没有技术术语和代码混乱。
- ⚡ **可疑 Win32 API 检测**:自动检测 20+ 个关键 API 调用,如 `VirtualAlloc`、`WriteProcessMemory`、`CreateRemoteThread`、`RegSetValueEx`、`IsDebuggerPresent`、`URLDownloadToFile`。
- 🔒 **熵分析**:通过 Shannon 熵公式识别加密、打包(UPX、Themida 等)的隐藏恶意数据。
- 🎯 **YARA 签名扫描**:使用 `rules/malware_rules.yar` 规则匹配已知的恶意行为和签名模式。
- 🌐 **IOC(妥协指标)提取**:自动提取文件内的 IPv4 地址、URL 链接和注册表路径。
- 🧪 **内置示例测试按钮**:只需单击一下即可体验勒索软件或干净脚本的模拟。
## 🚀 快速开始与运行
在您自己的计算机上运行该项目非常简单。
### 1. 安装依赖项(可选)
该项目设计为与基础的 Python 库一起运行。为了使 PE 检查和 YARA 匹配能够全功能运行,可以选择性地:
```
pip install pefile yara-python
```
### 2. 启动分析服务器
在项目根目录下运行以下命令:
```
python server.py
```
### 3. 打开 Web Dashboard
在浏览器中访问以下地址:
👉 **[http://localhost:8080](http://localhost:8080)**
## 📊 界面选项卡与用法
| 选项卡 | 描述 |
|---|---|
| 💡 **用户摘要报告** | 用简单的语言为不懂软件的人解释文件做了什么、风险状况以及应该采取什么措施。 |
| 📌 **技术风险摘要** | 列出文件的 MD5、SHA-256 哈希值、熵值以及检测到的所有技术风险因素。 |
| ⚡ **可疑 API 调用** | 以表格形式展示内存注入、持久化和反分析类别中的 Win32 调用及其风险等级。 |
| 🎯 **YARA 规则** | 显示匹配的 YARA 签名和说明卡片。 |
| 🌐 **IOC 与文本** | 显示从文件中提取的可疑 IP 地址、URL 和注册表路径。 |
| 📝 **Markdown 报告** | 提供可复制的标准 Markdown 格式的完整分析报告。 |
## 📁 项目目录结构
```
malware_analysis_lab/
├── .agent/
│ └── rules/
│ └── malware_analysis_expert.md # Ajan analiz talimatları
├── rules/
│ └── malware_rules.yar # YARA tespit kuralları
├── dashboard/
│ ├── index.html # Web Dashboard arayüzü
│ ├── styles.css # Cam efektli (glassmorphism) karanlık mod stilleri
│ └── app.js # İstemci sürükle-bırak & canlı analiz mantığı
├── analyzer.py # Statik analiz, PE inceleme, IOC ve YARA tarama motoru
├── server.py # Local REST API & HTTP web sunucusu
└── README.md # Proje dokümantasyonu
```
## 🛡️ 安全警告
## 📄 许可证
本项目基于 **MIT 许可证** 授权。您可以自由使用、开发和分享它。
标签:AMSI绕过, DAST, Python, Web Dashboard, 多模态安全, 威胁检测, 恶意软件分析, 数据可视化, 无后门, 自动化分析沙箱, 逆向工具