certsocietegenerale/fame

GitHub: certsocietegenerale/fame

一个旨在加速恶意软件分析并自动提取家族、配置和 IOC 的模块化框架。

Stars: 939 | Forks: 174

# 什么是 FAME ? FAME 是一个递归缩写,全称为“FAME Automates Malware Evaluation”。 它旨在通过尽可能利用已有知识来加速并自动化端到端分析,从而简化对恶意文件的分析过程。 最理想的场景是:分析人员投放一个样本,等待几分钟后,FAME 就能确定恶意软件家族,并提取其配置和 IOC。 FAME 应被视为一个框架,它将为你的恶意软件分析开发工作提供强大的助力。 你可以在[网站](https://certsocietegenerale.github.io/fame)和[文档](https://fame.readthedocs.io/)中获取更多信息(和截图!)。 ![screenshot](https://certsocietegenerale.github.io/fame/assets/images/screenshots/fame_detailed_results.png) ![screenshot](https://certsocietegenerale.github.io/fame/assets/images/screenshots/fame_observables.png) # 安装 详细的安装说明可以在[文档](https://fame.readthedocs.io/en/latest/installation.html)中找到。 # 技术规格 FAME 是一个 Python 应用程序,它依赖于以下技术: * flask 作为 Web 框架 * celery 用于后台任务 * MongoDB(和 pymongo)用于数据库 # 鸣谢 感谢 [Creative Tim](http://www.creative-tim.com/) 团队提供的出色 Bootstrap 主题。你可以在[这里](http://demos.creative-tim.com/light-bootstrap-dashboard)免费下载你的版本。 Robots 由 [Robohash.org](https://robohash.org/) 温情提供。
标签:Celery, DAST, DNS 反向解析, FAME, Flask, IOC提取, MongoDB, pymongo, Python, 内存取证对抗, 威胁情报, 安全分析框架, 安全运营, 库, 应急响应, 开发者工具, 恶意软件分析, 恶意软件家族识别, 扫描框架, 搜索语句(dork), 无后门, 样本分析, 沙箱, 端到端分析, 网络安全, 自动化评估, 逆向工具, 配置提取, 隐私保护