Rakeshreddy0/Red-Dragon-Malware-Analysis

GitHub: Rakeshreddy0/Red-Dragon-Malware-Analysis

一个混合式 Android 恶意软件分析框架,整合静态分析、动态行为监控、网络流量检查和威胁评分,帮助安全人员高效识别恶意 APK 并生成自动化报告。

Stars: 1 | Forks: 0

# 🐉 Red-Dragon-Malware-Analysis ### 混合式 Android 恶意软件分析框架 静态分析 • 动态行为分析 • 网络流量分析 • IOC 提取 • 威胁评分 • 自动化报告 ![Python](https://img.shields.io/badge/Python-3.9+-blue) ![平台](https://img.shields.io/badge/Platform-Android-green) ![许可证](https://img.shields.io/badge/License-MIT-yellow) ![状态](https://img.shields.io/badge/Status-Active-success)
# 📖 概述 **Red-Dragon-Malware-Analysis** 是一个开源的 Android 恶意软件分析框架,旨在使用混合方法识别恶意 APK,该方法结合了**静态分析**、**动态行为分析**、**网络流量检查**和**威胁情报**。 该框架分析 Android 应用程序,提取妥协指标 (IOC),评估可疑权限,监控行为指标,执行网络检查,计算威胁评分,并生成专业的安全报告。 # 🚀 功能 ## 静态分析 - APK Manifest 分析 - 危险权限检测 - 可疑 API 识别 - 内嵌 URL 提取 - 内嵌 IP 提取 - 关键字检测 - APK 元数据分析 ## 动态行为分析 - 运行时行为监控 - 进程活动分析 - 文件系统监控 - 网络连接分析 - 行为指标检测 - 可疑服务识别 ## 网络分析 - IP 情报查询 - 端口扫描 - 域名解析 - IOC 提取 - 可疑网络检测 ## 威胁情报 - 威胁评分 - 风险分类 - IOC 关联 - 行为画像 - 自动化安全报告 # 🛠 技术栈 | 类别 | 技术 | |----------|------------| | 编程语言 | Python 3.9+ | | APK 分析 | Androguard | | 网络 | Requests, Socket | | 终端 UI | Rich | | 报告生成 | ReportLab | | 正则引擎 | Python re | ## 📂 项目结构 ``` Red-Dragon-Malware-Analysis/ ├── main.py # Main application ├── requirements.txt # Python dependencies ├── README.md # Project documentation ├── LICENSE # MIT License └── reports/ # Generated analysis reports (created automatically) ``` # ⚙️ 安装说明 克隆仓库 ``` git clone https://github.com/YOUR_USERNAME/Red-Dragon-Malware-Analysis.git cd Red-Dragon-Malware-Analysis ``` 安装依赖项 ``` pip install -r requirements.txt ``` # ▶️ 使用说明 运行 ``` python main.py ``` 主菜单 ``` 1. Scan APK/File 2. Scan URL 3. Generate Report 4. RAT Safety Guide 5. Exit ``` # 🔍 分析工作流 ``` APK Input │ ▼ Static Analysis │ ▼ Dynamic Behavioral Analysis │ ▼ Network Traffic Analysis │ ▼ IOC Extraction │ ▼ Threat Scoring │ ▼ Professional Report Generation ``` # 📊 检测能力 ✔ APK 权限分析 ✔ 可疑 API 检测 ✔ 运行时行为分析 ✔ 网络流量检查 ✔ 内嵌 URL 检测 ✔ 内嵌 IP 检测 ✔ IOC 提取 ✔ 威胁评分 ✔ 风险分类 ✔ 自动化报告 # 📄 报告生成 该框架会自动生成: - TXT 报告 - PDF 报告 - 威胁评分 - IOC 摘要 - 行为摘要 - 风险分类 # 📸 截图 Screenshot 2026-07-27 110007 Screenshot 2026-07-27 110041 Screenshot 2026-07-27 111537 - 终端仪表板 - APK 分析 - 动态分析 # 📌 未来路线图 - 机器学习恶意软件检测 - YARA 规则集成 - VirusTotal 集成 - MITRE ATT&CK 映射 - HTML 报告 - Docker 支持 - REST API - Web 仪表板 - CI/CD 流水线 - 云端部署 # ⚠ 免责声明 本项目**仅用于教育、研究和防御性网络安全目的**。 未经适当授权或违反适用法律,请勿使用此软件分析或传播恶意软件。 # 👨‍💻 作者 **I Rakesh Kumar Reddy** 网络安全 | 恶意软件分析 | 数字取证 | 渗透测试 GitHub: https://github.com/Rakeshreddy0 LinkedIn: www.linkedin.com/in/i-rakesh-kumar-reddy # ⭐ 支持 如果您觉得这个项目有用,请考虑在 GitHub 上给它点个 ⭐。 ## 许可证 本项目基于 MIT 许可证授权。
标签:Android, DAST, DSL, Python, 云安全监控, 威胁情报, 字符串匹配, 开发者工具, 恶意软件分析, 无后门, 逆向工具, 静态分析