mbonsen7-afk/malware-analysis-meccha-camouflage
GitHub: mbonsen7-afk/malware-analysis-meccha-camouflage
一份针对具备键盘记录、摄像头捕获和 C2 通信能力的 VB.NET 恶意软件样本的静态与动态分析报告。
Stars: 0 | Forks: 0
markdown
# 恶意软件分析 — meccha-camouflageV3.exe
## 概述
对一个 VB.NET PE32 恶意软件样本的静态和动态分析,该样本具备键盘记录、摄像头捕获以及命令与控制 (C2) 通信能力。
## 完整报告
📄 阅读完整分析 (PDF)/meccha-camouflageV3-analysis.pdf
## 使用的工具
- Kali Linux
- pecheck.py (PE 头分析)
- Process Monitor (Procmon)
- Process Hacker
- Regshot
## 发现摘要
- 确认了恶意功能:键盘记录、摄像头捕获、C2 通信
- 分析了 PE 头和静态指标以对样本行为进行分类
- 通过动态分析观察了进程、注册表和网络活动
## 免责声明
本分析是在隔离的实验室环境中进行的,属于网络安全训练营培训的一部分。样本未在受控的沙箱环境之外执行。
标签:DAST, IP 地址批量处理, VB.NET, 云安全监控, 云资产清单, 恶意软件分析, 逆向工程, 静态分析