EghosaSOCProjects/Malware-Analysis-Lab
GitHub: EghosaSOCProjects/Malware-Analysis-Lab
一个基于隔离沙箱环境的恶意软件分析实验室项目,演示静态与动态分析完整工作流,帮助安全团队识别 IOC、持久化机制和网络行为。
Stars: 0 | Forks: 0
# 恶意软件分析实验室
### 项目概述
本项目演示了在安全沙箱环境中使用静态和动态分析技术分析恶意软件的过程。其目标是了解恶意软件的功能,识别威胁指标 (IOC),调查持久化机制,并在专业的恶意软件分析报告中记录发现。
该项目遵循安全运营中心 (SOC)、事件响应团队和威胁情报分析人员使用的典型恶意软件分析工作流。
### 目标
* 安全地分析可疑恶意软件样本
* 识别威胁指标 (IOC)
* 了解恶意软件的执行行为
* 检测持久化机制
* 分析网络通信
* 提出可操作的检测和修复建议
# 实验室环境
| 用途 | 技术 |
| ------------------- | -------------------- |
| 宿主机 | Windows 11 |
| 虚拟化 | VirtualBox |
| 恶意软件分析 VM | FLARE VM |
| Linux 分析 VM | REMnux |
| 目标 VM | Windows 10 |
| 网络 | Host-Only Network |
| 快照管理 | VirtualBox Snapshots |
# 实验室架构
# 阶段 1 — 静态分析
在执行恶意软件之前,先进行静态分析,以识别嵌入的字符串、导入的库、文件哈希和潜在的加壳技术。
### 活动
* 文件哈希 (MD5, SHA256)
* 字符串提取
* PE 头检查
* 导入分析
* 熵分析
* 编译器识别
### 工具
* PEStudio
* Detect It Easy (DIE)
* Strings
* HashMyFiles
# 阶段 1 — 静态分析
在执行恶意软件之前,先进行静态分析,以识别嵌入的字符串、导入的库、文件哈希和潜在的加壳技术。
### 活动
* 文件哈希 (MD5, SHA256)
* 字符串提取
* PE 头检查
* 导入分析
* 熵分析
* 编译器识别
### 工具
* PEStudio
* Detect It Easy (DIE)
* Strings
* HashMyFiles标签:DAST, 云安全监控, 云资产清单, 合规性检查, 威胁情报, 安全沙箱, 开发者工具, 恶意软件分析, 数字取证, 自动化脚本, 逆向工程, 静态分析