PUNJABe/Malware-analysis-and-reverse-engineering
GitHub: PUNJABe/Malware-analysis-and-reverse-engineering
该仓库是一个面向 Windows 平台的恶意软件分析与逆向工程培训实验室,提供结构化指南、辅助脚本和浏览器 UI 来支持安全、可控的学习实践。
Stars: 0 | Forks: 0
# 恶意软件分析与逆向工程实验室
本仓库是一个安全、实用的实验脚手架,用于在 Windows 主机上学习恶意软件分析和逆向工程。它包含:
- 结构化的培训指南和实验手册
- 用于验证、哈希和证据收集的安全辅助脚本
- 基于浏览器的本地 UI,可通过浏览器运行实验
- 示例工件和简单的冒烟测试工作流
## 包含内容
- [Malware_Analysis_Reverse_Engineering_Lab_Guide.md](Malware_Analysis_Reverse_Engineering_Lab_Guide.md):完整的培训手册
- [docs](docs):模块化实验文档
- [scripts](scripts):验证、哈希、证据收集和工件生成辅助脚本
- [ui](ui):用于运行实验的本地浏览器 UI
- [artifacts](artifacts):生成的证据和截图
- [tests](tests):用于工件生成的冒烟测试
## 安全使用
本项目仅用于防御性分析和培训。请勿在您的主机上运行真实的恶意软件。请使用隔离的虚拟机或沙箱,并将所有证据保存在受控文件夹中。
## 快速开始
### 1. 运行验证工作流
```
powershell -NoProfile -ExecutionPolicy Bypass -File ".\scripts\run_lab_smoke_test.ps1"
```
### 2. 启动浏览器 UI
```
powershell -NoProfile -ExecutionPolicy Bypass -File ".\ui\start_ui.ps1"
```
然后打开:
```
http://127.0.0.1:8081
```
## 项目结构
```
artifacts/ Generated evidence and screenshots
scripts/ Helper scripts for validation and collection
ui/ Browser-based local interface
docs/ Lab documentation
examples/ Sanitized walkthrough samples
reports/ Report templates
samples/ Safe sample storage
tests/ Regression tests
```
## 注意事项
- 本实验仅使用良性的样本数据以及本地主机/网络快照。
- 可选工具(如 YARA、Docker、VirtualBox 或 VMware)可以单独安装,以进行更深入的练习。
## 许可证
本项目提供用于教育和防御性实验室用途。在生产环境或第三方系统上使用之前,请查阅当地法律和组织政策。
标签:AI合规, DAST, IPv6, Libemu, PowerShell, 云资产清单, 多模态安全, 安全实验环境, 恶意软件分析, 请求拦截, 逆向工程