0xx0d4y/RE_AutomationPythonScripts

GitHub: 0xx0d4y/RE_AutomationPythonScripts

一组面向恶意软件分析与逆向工程场景的 Python 自动化脚本集合,涵盖反混淆、Hashed API 查询和样本初步筛查等功能。

Stars: 14 | Forks: 5

# 逆向工程自动化工具

在这个代码库中,我将存放自己编写的脚本,用于在执行某些逆向工程任务时实现流程的自动化。 其中一些脚本只是代码练习,其核心主题是逆向工程。 ## 工具 目前,此代码库包含以下工具: - **Malware 反混淆工具**:用于对恶意软件(或配置提取器)进行反混淆的 Python 脚本,这些都是我分析并发布在我的博客上的内容。这些脚本的适用环境各有不同!有些适用于 Binary Ninja,有些适用于 IDA Pro,还有一些则是独立的 Python 脚本。 - **hashdb_automated**:是的,已经有用于 *Binary Ninja* 和 *IDA Pro* 的插件可以执行此操作。然而,考虑到那些刚刚起步、无力购买 *IDA* 和 *Binary Ninja* 专业版(且不想依赖于***Ghidra 糟糕的 UI***)的逆向工程师,当分析师遇到 **Hashed API** 调用时,这款脚本可以为他们节省数小时的时间。在最近的一次更新中,我为其增加了接受以逗号分隔的多个 Hash 的功能,目的是让逆向工程师能够一次性查询多个 Hashed API。此外,我还为该脚本添加了一项新功能,支持使用特定算法(包含 XOR 密钥)来查询 Hashed API。你可以在反汇编器中进行分析时获取这些信息。 - **malware_triage**:一个 Python 脚本,用于自动化恶意二进制文件的第一阶段筛查工作,例如通过公开的威胁情报判定检测结果、关联在野(in the wild)发现的各种名称、计算 PE 文件各个区段的熵值(以识别可能的 Shellcode 或加壳二进制文件)、分析导入表、识别 Yara 和 Sigma 规则匹配等,以及其他属于恶意软件样本分析过程第一阶段的各种实用信息。目前该脚本仅通过 VirusTotal 收集这些信息,不过,后续空闲时我会接入更多平台以提供不同的实用信息。
标签:Binary Ninja, DAST, DNS 反向解析, IDA Pro, Python, 云资产清单, 反混淆, 恶意软件分析, 数字取证, 无后门, 自动化脚本, 逆向工具, 逆向工程