AboShafra/malware-analysis-notes
GitHub: AboShafra/malware-analysis-notes
一个基于实际样本分析的恶意软件分析技术笔记库,涵盖静态动态分诊、逆向工程与载荷提取,并附带 MITRE ATT&CK 映射和检测指南。
Stars: 1 | Forks: 0
# 恶意软件分析笔记
基于实际恶意软件样本分析和独立威胁研究的以技术为核心的笔记。
本仓库作为一个集中的知识库,深入记录了各项特定技术——从最初的静态和动态分诊到对已编译二进制文件、shellcode 和基于文档的威胁的逆向工程。每项分析都包含终端演练、MITRE ATT&CK 映射和具有可操作性的检测指南。
## 笔记目录
| # | 技术 | 目标 / 格式 | 主要 MITRE ATT&CK | 链接 |
|---|---|---|---|---|
| **01** | Word 宏与远程模板注入 | `.docx` / `.dotm` | T1221, T1059.005 | [阅读笔记](01-word-macros-remote-template-injection/remote-template-injection.md) |
*随着学习和研究的推进,将添加更多笔记。*
标签:DAST, 云安全监控, 云资产清单, 合规性检查, 威胁情报, 开发者工具, 恶意软件分析, 逆向工程, 防御加固, 静态分析