paradismtech/Malware-Analysis-Lab
GitHub: paradismtech/Malware-Analysis-Lab
该项目是一个基于 VMware 虚拟化平台的隔离恶意软件分析实验室,提供 Windows 和 Linux 双环境的静态分析、动态分析与逆向工程能力。
Stars: 0 | Forks: 0
# 恶意软件分析实验室
## 概述
该仓库记录了我为了学习、研究以及在可控且隔离的环境中分析恶意软件而搭建的个人恶意软件分析实验室。
该实验室旨在为执行静态和动态恶意软件分析提供一个安全的环境,且不会将宿主操作系统或生产网络暴露于风险之中。
该环境目前由两个主要虚拟机组成:
- **FLARE-VM** 用于 Windows 恶意软件分析
- **REMnux** 用于基于 Linux 的恶意软件分析、逆向工程和网络分析
该实验室托管在 VMware Workstation 上,并使用隔离的虚拟网络,以允许虚拟机之间进行通信,同时防止意外的互联网访问。
## 目标
- 执行静态恶意软件分析
- 执行动态恶意软件分析
- 逆向工程 Windows 恶意软件
- 分析恶意文档和脚本
- 捕获并检查恶意软件网络流量
- 研究恶意软件持久化技术
- 练习内存和取证分析
- 编写恶意软件分析报告
- 创建 YARA 检测规则
- 培养实用的恶意软件分析技能
## 实验室组件
### FLARE-VM
主要用于:
- 静态分析
- 动态分析
- 逆向工程
- 调试
- Windows 内部机制分析
### REMnux
主要用于:
- Linux 恶意软件分析
- 网络监控
- 恶意软件模拟服务
- 文件分析
- 内存取证
## 仓库结构
```
.
├── README.md
├── SETUP.md
├── SAFETY.md
├── reports/
├── samples/
├── scripts/
├── yara/
├── pcaps/
├── screenshots/
└── notes/
```
## 文档
- **README.md** – 项目概述
- **SETUP.md** – 虚拟机配置与安装
- **SAFETY.md** – 操作安全与恶意软件处理程序
## 学习目标
该项目旨在加强以下方面的实用技能:
- 恶意软件分析
- 逆向工程
- 应急响应
- 威胁狩猎
- 数字取证
- Windows 内部机制
- 网络分析
## 未来改进
- FakeNet-NG
- CAPEv2
- Cuckoo Sandbox
- Zeek
- Suricata
- Velociraptor
- 自动化恶意软件分析 pipeline
- IOC 生成
- MITRE ATT&CK 映射
## 免责声明
该实验室仅用于教育、研究和防御性网络安全目的。在该环境中分析的任何恶意软件都必须保留在隔离的虚拟实验室内部。
标签:AMSI绕过, Cutter, DAST, 云资产清单, 威胁检测, 恶意软件分析, 情报收集, 漏洞研究, 网络流量分析, 虚拟化环境, 逆向工具, 逆向工程