Rakeshreddy0/Red-Dragon-Malware-Analysis
GitHub: Rakeshreddy0/Red-Dragon-Malware-Analysis
一个混合式 Android 恶意软件分析框架,整合静态分析、动态行为监控、网络流量检查和威胁评分,帮助安全人员高效识别恶意 APK 并生成自动化报告。
Stars: 1 | Forks: 0
# 🐉 Red-Dragon-Malware-Analysis
### 混合式 Android 恶意软件分析框架
静态分析 • 动态行为分析 • 网络流量分析 • IOC 提取 • 威胁评分 • 自动化报告




# 📖 概述
**Red-Dragon-Malware-Analysis** 是一个开源的 Android 恶意软件分析框架,旨在使用混合方法识别恶意 APK,该方法结合了**静态分析**、**动态行为分析**、**网络流量检查**和**威胁情报**。
该框架分析 Android 应用程序,提取妥协指标 (IOC),评估可疑权限,监控行为指标,执行网络检查,计算威胁评分,并生成专业的安全报告。
# 🚀 功能
## 静态分析
- APK Manifest 分析
- 危险权限检测
- 可疑 API 识别
- 内嵌 URL 提取
- 内嵌 IP 提取
- 关键字检测
- APK 元数据分析
## 动态行为分析
- 运行时行为监控
- 进程活动分析
- 文件系统监控
- 网络连接分析
- 行为指标检测
- 可疑服务识别
## 网络分析
- IP 情报查询
- 端口扫描
- 域名解析
- IOC 提取
- 可疑网络检测
## 威胁情报
- 威胁评分
- 风险分类
- IOC 关联
- 行为画像
- 自动化安全报告
# 🛠 技术栈
| 类别 | 技术 |
|----------|------------|
| 编程语言 | Python 3.9+ |
| APK 分析 | Androguard |
| 网络 | Requests, Socket |
| 终端 UI | Rich |
| 报告生成 | ReportLab |
| 正则引擎 | Python re |
## 📂 项目结构
```
Red-Dragon-Malware-Analysis/
├── main.py # Main application
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── LICENSE # MIT License
└── reports/ # Generated analysis reports (created automatically)
```
# ⚙️ 安装说明
克隆仓库
```
git clone https://github.com/YOUR_USERNAME/Red-Dragon-Malware-Analysis.git
cd Red-Dragon-Malware-Analysis
```
安装依赖项
```
pip install -r requirements.txt
```
# ▶️ 使用说明
运行
```
python main.py
```
主菜单
```
1. Scan APK/File
2. Scan URL
3. Generate Report
4. RAT Safety Guide
5. Exit
```
# 🔍 分析工作流
```
APK Input
│
▼
Static Analysis
│
▼
Dynamic Behavioral Analysis
│
▼
Network Traffic Analysis
│
▼
IOC Extraction
│
▼
Threat Scoring
│
▼
Professional Report Generation
```
# 📊 检测能力
✔ APK 权限分析
✔ 可疑 API 检测
✔ 运行时行为分析
✔ 网络流量检查
✔ 内嵌 URL 检测
✔ 内嵌 IP 检测
✔ IOC 提取
✔ 威胁评分
✔ 风险分类
✔ 自动化报告
# 📄 报告生成
该框架会自动生成:
- TXT 报告
- PDF 报告
- 威胁评分
- IOC 摘要
- 行为摘要
- 风险分类
# 📸 截图
- 终端仪表板
- APK 分析
- 动态分析
# 📌 未来路线图
- 机器学习恶意软件检测
- YARA 规则集成
- VirusTotal 集成
- MITRE ATT&CK 映射
- HTML 报告
- Docker 支持
- REST API
- Web 仪表板
- CI/CD 流水线
- 云端部署
# ⚠ 免责声明
本项目**仅用于教育、研究和防御性网络安全目的**。
未经适当授权或违反适用法律,请勿使用此软件分析或传播恶意软件。
# 👨💻 作者
**I Rakesh Kumar Reddy**
网络安全 | 恶意软件分析 | 数字取证 | 渗透测试
GitHub: https://github.com/Rakeshreddy0
LinkedIn: www.linkedin.com/in/i-rakesh-kumar-reddy
# ⭐ 支持
如果您觉得这个项目有用,请考虑在 GitHub 上给它点个 ⭐。
## 许可证
本项目基于 MIT 许可证授权。标签:Android, DAST, DSL, Python, 云安全监控, 威胁情报, 字符串匹配, 开发者工具, 恶意软件分析, 无后门, 逆向工具, 静态分析