7Bharanidaran/Malware-Static-Analysis-Report

GitHub: 7Bharanidaran/Malware-Static-Analysis-Report

针对 Windows LNK、JavaScript、PDF、PowerShell 恶意样本的静态分析实验室,在不执行样本的前提下提取 IOC 并记录去混淆分析方法。

Stars: 0 | Forks: 0

# 静态恶意软件分析实验室 ## 概述 本仓库展示了对多个恶意和可疑样本的静态恶意软件分析,包括 Windows 快捷方式 (LNK)、JavaScript、PDF 和 PowerShell 文件。该项目侧重于在不执行样本的情况下,通过检查文件结构、元数据、嵌入的命令、混淆技术以及妥协指标 (IOC) 来识别恶意行为。 ## 目标 - 在隔离环境中执行静态恶意软件分析 - 识别恶意行为和攻击技术 - 分析混淆和规避方法 - 提取妥协指标 (IOC) - 记录技术发现和分析方法 ## 恶意软件类别 - Windows 快捷方式 (.LNK) - JavaScript (.JS) - PDF 文档 - PowerShell (.PS1) ## 分析技术 - 静态文件分析 - 元数据检查 - 哈希校验 (MD5 和 SHA-256) - 字符串提取 - 命令重构 - Base64 解码 - UTF-16LE 解码 - 混淆分析 - PDF 对象分析 - IOC 提取 ## 使用的工具 ### 操作系统 - Kali Linux ### 静态分析 - file - strings - grep - xxd - sha256sum - md5sum ### PDF 分析 - pdfinfo - pdfid.py - pdf-parser.py - qpdf ### PowerShell 分析 - PowerShell - Base64 解码器 - 手动去混淆 ### 通用技术 - 静态恶意软件分析 - IOC 提取 - 命令行分析 - 元数据分析 - 威胁情报 ## 主要发现 - 识别了多种文件格式的恶意下载器和投放器 - 检测到 PowerShell 命令混淆和编码的 payload - 分析了基于 JavaScript 的钓鱼和加载器技术 - 调查了恶意 PDF JavaScript 和 OpenAction 滥用 - 提取了恶意域名、URL、IP 地址和文件哈希 - 记录了多种防御规避和社会工程学技术 ## 仓库结构 ``` Static-Malware-Analysis-Lab/ │ ├── README.md ├── report/ ├── docs/ ├── iocs/ ├── samples/ ├── screenshots/ └── LICENSE ``` ## 展示的技能 - 恶意软件分析 - 数字取证 - 威胁狩猎 - 威胁情报 - IOC 分析 - 静态分析 - PowerShell 分析 - PDF 恶意软件分析 - JavaScript 分析 - Windows 内部机制 - 网络威胁调查 ## 关键词 `网络安全` `恶意软件分析` `静态分析` `威胁情报` `数字取证` `PowerShell` `JavaScript 恶意软件` `PDF 恶意软件` `LNK 恶意软件` `IOC 提取` `威胁狩猎` `逆向工程` `Windows 安全` ## 免责声明 本仓库仅供教育和防御性网络安全目的使用。不分发任何恶意文件。仅包含分析报告、文档、提取的 IOC 和研究发现。 **作者:** Bharanidaran S **领域:** 网络安全 | 恶意软件分析 | 威胁情报
标签:AI合规, DAST, DNS 反向解析, IPv6, OpenCanary, PDF, PowerShell, 云安全监控, 威胁情报, 开发者工具, 恶意软件分析, 数字取证, 自动化脚本, 逆向工具, 静态分析