kipepeki/redline-malware-analysis

GitHub: kipepeki/redline-malware-analysis

对 RedLine Stealer 恶意软件家族进行静态与动态分析的学术研究项目,包含分析脚本、样本和完整研究报告。

Stars: 0 | Forks: 0

# RedLine Stealer 恶意软件分析 本仓库包含了我的网络安全工程学士学位论文中,在分析 **RedLine Stealer** 恶意软件家族期间所使用的脚本和恶意软件样本。 其目的是公开相关的方法论和研究产物,以便于评审、复现以及进一步的实验。 ## 仓库结构 ### `ssdeep/` 包含用于通过 **ssdeep** 模糊哈希执行不同 RedLine Stealer 样本之间相似性分析的 Python 脚本。 该目录还包含了分析期间生成的图表。 ### `samples/` 包含研究期间分析的 RedLine Stealer 样本的两个版本。 - **sample_original.zip** – 从 **MalwareBazaar** 获取的原始恶意软件样本。 - **sample_modified.zip** – 在动态分析期间生成的样本修改版本,用于观察在不同执行条件下的行为变化。 这两个压缩包均设置了密码保护,以确保安全分发。 密码: ``` infected ``` ### `report.pdf` 完整的研究报告,描述了方法论、实验设置、分析过程和结论。 ## 使用说明 要访问恶意软件样本,请使用上面显示的密码解压 ZIP 压缩包。 这些样本只能在隔离的恶意软件分析环境(例如专用的虚拟机或实验室)中处理。 切勿在生产系统中执行这些样本。 ## 研究范围 本工作侧重于使用静态和动态分析技术对 RedLine Stealer 恶意软件家族进行分析。 本仓库包含: - 研究期间使用的恶意软件样本 - 使用 **ssdeep** 进行相似性分析的 Python 脚本 - 相似性分析期间生成的图表 - 最终研究报告(`report.pdf`) ## 免责声明 本仓库中包含的恶意软件样本仅出于教育和研究目的提供。 对于所提供材料的任何滥用,作者不承担任何责任。
标签:DAST, HTTP工具, Python, 云安全监控, 威胁情报, 开发者工具, 恶意软件分析, 无后门, 模糊哈希, 网络安全审计, 逆向工具, 静态分析