7Bharanidaran/Malware-Static-Analysis-Report
GitHub: 7Bharanidaran/Malware-Static-Analysis-Report
针对 Windows LNK、JavaScript、PDF、PowerShell 恶意样本的静态分析实验室,在不执行样本的前提下提取 IOC 并记录去混淆分析方法。
Stars: 0 | Forks: 0
# 静态恶意软件分析实验室
## 概述
本仓库展示了对多个恶意和可疑样本的静态恶意软件分析,包括 Windows 快捷方式 (LNK)、JavaScript、PDF 和 PowerShell 文件。该项目侧重于在不执行样本的情况下,通过检查文件结构、元数据、嵌入的命令、混淆技术以及妥协指标 (IOC) 来识别恶意行为。
## 目标
- 在隔离环境中执行静态恶意软件分析
- 识别恶意行为和攻击技术
- 分析混淆和规避方法
- 提取妥协指标 (IOC)
- 记录技术发现和分析方法
## 恶意软件类别
- Windows 快捷方式 (.LNK)
- JavaScript (.JS)
- PDF 文档
- PowerShell (.PS1)
## 分析技术
- 静态文件分析
- 元数据检查
- 哈希校验 (MD5 和 SHA-256)
- 字符串提取
- 命令重构
- Base64 解码
- UTF-16LE 解码
- 混淆分析
- PDF 对象分析
- IOC 提取
## 使用的工具
### 操作系统
- Kali Linux
### 静态分析
- file
- strings
- grep
- xxd
- sha256sum
- md5sum
### PDF 分析
- pdfinfo
- pdfid.py
- pdf-parser.py
- qpdf
### PowerShell 分析
- PowerShell
- Base64 解码器
- 手动去混淆
### 通用技术
- 静态恶意软件分析
- IOC 提取
- 命令行分析
- 元数据分析
- 威胁情报
## 主要发现
- 识别了多种文件格式的恶意下载器和投放器
- 检测到 PowerShell 命令混淆和编码的 payload
- 分析了基于 JavaScript 的钓鱼和加载器技术
- 调查了恶意 PDF JavaScript 和 OpenAction 滥用
- 提取了恶意域名、URL、IP 地址和文件哈希
- 记录了多种防御规避和社会工程学技术
## 仓库结构
```
Static-Malware-Analysis-Lab/
│
├── README.md
├── report/
├── docs/
├── iocs/
├── samples/
├── screenshots/
└── LICENSE
```
## 展示的技能
- 恶意软件分析
- 数字取证
- 威胁狩猎
- 威胁情报
- IOC 分析
- 静态分析
- PowerShell 分析
- PDF 恶意软件分析
- JavaScript 分析
- Windows 内部机制
- 网络威胁调查
## 关键词
`网络安全` `恶意软件分析` `静态分析` `威胁情报`
`数字取证` `PowerShell` `JavaScript 恶意软件`
`PDF 恶意软件` `LNK 恶意软件` `IOC 提取`
`威胁狩猎` `逆向工程` `Windows 安全`
## 免责声明
本仓库仅供教育和防御性网络安全目的使用。不分发任何恶意文件。仅包含分析报告、文档、提取的 IOC 和研究发现。
**作者:** Bharanidaran S
**领域:** 网络安全 | 恶意软件分析 | 威胁情报
标签:AI合规, DAST, DNS 反向解析, IPv6, OpenCanary, PDF, PowerShell, 云安全监控, 威胁情报, 开发者工具, 恶意软件分析, 数字取证, 自动化脚本, 逆向工具, 静态分析