Flechazo098/malware-crypto-analysis
GitHub: Flechazo098/malware-crypto-analysis
针对恶意软件多阶段加密与混淆机制的逆向分析项目,提供算法复现代码和感染清理脚本。
Stars: 0 | Forks: 0
# release — 算法实现 + 脱壳产物
release/
algorithms/ # 每个算法: 0N_name.py + 0N_name.md
run_all_tests.py
README.md
artifacts/ # 脱壳/提取文件,每子目录 README.md
stage2_oss/
newdll/
uxenhance/
truesight/
indpy/
scripts/
wdac/
remediation/ # 感染后清理(SilverFox_Remediate.ps1)
README.md
README.md # 本文件
## 快速验证算法
cd algorithms
python run_all_tests.py
## 阅读顺序(算法)
1. ROT-17 URL
2. 滚动 XOR(tad/s.dat)
3. JPEG 隐写
4. LCG 随机名
5. ZipCrypto(indPYc9h.dat)
6. RC4+PNG(plugin_daemon)
7. plugin 栈块 XOR
## 阅读顺序(产物)
OSS 对象 → NewDll/隐写 → UxEnhance dump → TrueSight → indPYc9h 全链 → scripts/WDAC。
## 关于 artifacts(脱壳产物)
出于合规、安全与分发风险等考虑,**本仓库暂时不提供 `artifacts/` 下的脱壳 / 捕获样本**。
公开内容以算法实现(`algorithms/`)与清理脚本(`remediation/`)为主。
如确有研究或处置需要,请联系作者:`2558755403@qq.com`。
标签:AI合规, DAST, DNS 反向解析, Libemu, 云资产清单, 威胁情报, 密码学算法, 库, 应急响应, 开发者工具, 恶意软件分析, 知识库安全, 逆向工具, 逆向工程