Flechazo098/malware-crypto-analysis

GitHub: Flechazo098/malware-crypto-analysis

针对恶意软件多阶段加密与混淆机制的逆向分析项目,提供算法复现代码和感染清理脚本。

Stars: 0 | Forks: 0

# release — 算法实现 + 脱壳产物 release/ algorithms/ # 每个算法: 0N_name.py + 0N_name.md run_all_tests.py README.md artifacts/ # 脱壳/提取文件,每子目录 README.md stage2_oss/ newdll/ uxenhance/ truesight/ indpy/ scripts/ wdac/ remediation/ # 感染后清理(SilverFox_Remediate.ps1) README.md README.md # 本文件 ## 快速验证算法 cd algorithms python run_all_tests.py ## 阅读顺序(算法) 1. ROT-17 URL 2. 滚动 XOR(tad/s.dat) 3. JPEG 隐写 4. LCG 随机名 5. ZipCrypto(indPYc9h.dat) 6. RC4+PNG(plugin_daemon) 7. plugin 栈块 XOR ## 阅读顺序(产物) OSS 对象 → NewDll/隐写 → UxEnhance dump → TrueSight → indPYc9h 全链 → scripts/WDAC。 ## 关于 artifacts(脱壳产物) 出于合规、安全与分发风险等考虑,**本仓库暂时不提供 `artifacts/` 下的脱壳 / 捕获样本**。 公开内容以算法实现(`algorithms/`)与清理脚本(`remediation/`)为主。 如确有研究或处置需要,请联系作者:`2558755403@qq.com`。
标签:AI合规, DAST, DNS 反向解析, Libemu, 云资产清单, 威胁情报, 密码学算法, 库, 应急响应, 开发者工具, 恶意软件分析, 知识库安全, 逆向工具, 逆向工程