mbonsen7-afk/malware-analysis-meccha-camouflage

GitHub: mbonsen7-afk/malware-analysis-meccha-camouflage

一份针对具备键盘记录、摄像头捕获和 C2 通信能力的 VB.NET 恶意软件样本的静态与动态分析报告。

Stars: 0 | Forks: 0

markdown # 恶意软件分析 — meccha-camouflageV3.exe ## 概述 对一个 VB.NET PE32 恶意软件样本的静态和动态分析,该样本具备键盘记录、摄像头捕获以及命令与控制 (C2) 通信能力。 ## 完整报告 📄 阅读完整分析 (PDF)/meccha-camouflageV3-analysis.pdf ## 使用的工具 - Kali Linux - pecheck.py (PE 头分析) - Process Monitor (Procmon) - Process Hacker - Regshot ## 发现摘要 - 确认了恶意功能:键盘记录、摄像头捕获、C2 通信 - 分析了 PE 头和静态指标以对样本行为进行分类 - 通过动态分析观察了进程、注册表和网络活动 ## 免责声明 本分析是在隔离的实验室环境中进行的,属于网络安全训练营培训的一部分。样本未在受控的沙箱环境之外执行。
标签:DAST, IP 地址批量处理, VB.NET, 云安全监控, 云资产清单, 恶意软件分析, 逆向工程, 静态分析