Edima2004/SOC_Malware_Analysis_Lab
GitHub: Edima2004/SOC_Malware_Analysis_Lab
一个恶意软件分析实战案例库,展示从样本分析到检测工程和事件报告的完整 SOC 工作流。
Stars: 0 | Forks: 0
# SOC_恶意软件分析实验室
本仓库是针对多个恶意软件样本的专业案例研究。内容包括但不限于静态分析、MITRE ATT&CK、检测工程、YARA Rule、威胁狩猎、事件报告等。
## 恶意软件分析工作流
```
Sample Acquisition
↓
Static Analysis
↓
Dynamic Analysis
↓
Behavior Analysis
↓
IOC Extraction
↓
MITRE ATT&CK Mapping
↓
Detection Engineering
↓
YARA Rule
↓
Threat Hunting Queries
↓
Professional Malware Analysis Report
↓
Next Sample
```
标签:DAST, DNS信息、DNS暴力破解, YARA规则, 合规性检查, 库, 应急响应, 恶意软件分析, 管理员页面发现, 逆向工具