PUNJABe/Malware-analysis-and-reverse-engineering

GitHub: PUNJABe/Malware-analysis-and-reverse-engineering

该仓库是一个面向 Windows 平台的恶意软件分析与逆向工程培训实验室,提供结构化指南、辅助脚本和浏览器 UI 来支持安全、可控的学习实践。

Stars: 0 | Forks: 0

# 恶意软件分析与逆向工程实验室 本仓库是一个安全、实用的实验脚手架,用于在 Windows 主机上学习恶意软件分析和逆向工程。它包含: - 结构化的培训指南和实验手册 - 用于验证、哈希和证据收集的安全辅助脚本 - 基于浏览器的本地 UI,可通过浏览器运行实验 - 示例工件和简单的冒烟测试工作流 ## 包含内容 - [Malware_Analysis_Reverse_Engineering_Lab_Guide.md](Malware_Analysis_Reverse_Engineering_Lab_Guide.md):完整的培训手册 - [docs](docs):模块化实验文档 - [scripts](scripts):验证、哈希、证据收集和工件生成辅助脚本 - [ui](ui):用于运行实验的本地浏览器 UI - [artifacts](artifacts):生成的证据和截图 - [tests](tests):用于工件生成的冒烟测试 ## 安全使用 本项目仅用于防御性分析和培训。请勿在您的主机上运行真实的恶意软件。请使用隔离的虚拟机或沙箱,并将所有证据保存在受控文件夹中。 ## 快速开始 ### 1. 运行验证工作流 ``` powershell -NoProfile -ExecutionPolicy Bypass -File ".\scripts\run_lab_smoke_test.ps1" ``` ### 2. 启动浏览器 UI ``` powershell -NoProfile -ExecutionPolicy Bypass -File ".\ui\start_ui.ps1" ``` 然后打开: ``` http://127.0.0.1:8081 ``` ## 项目结构 ``` artifacts/ Generated evidence and screenshots scripts/ Helper scripts for validation and collection ui/ Browser-based local interface docs/ Lab documentation examples/ Sanitized walkthrough samples reports/ Report templates samples/ Safe sample storage tests/ Regression tests ``` ## 注意事项 - 本实验仅使用良性的样本数据以及本地主机/网络快照。 - 可选工具(如 YARA、Docker、VirtualBox 或 VMware)可以单独安装,以进行更深入的练习。 ## 许可证 本项目提供用于教育和防御性实验室用途。在生产环境或第三方系统上使用之前,请查阅当地法律和组织政策。
标签:AI合规, DAST, IPv6, Libemu, PowerShell, 云资产清单, 多模态安全, 安全实验环境, 恶意软件分析, 请求拦截, 逆向工程