Emul4nt/Cerberus
GitHub: Emul4nt/Cerberus
Cerberus 是一个开源的自动化恶意软件分析框架,通过静态分析、动态沙箱执行和威胁情报辅助报告,为安全团队提供可自建的恶意软件检测与行为分析平台。
Stars: 1 | Forks: 0
[][linkedin-url]
## 关于本项目 本项目作为一个概念验证,展示了自动化恶意软件分析框架的工作原理。在分析恶意软件时,我经常访问像 https://tria.ge/ 这样的网站,但遗憾的是,Triage 的项目并不是 100% 开源的,因此我决定这将是一个我自己尝试去做的有趣项目! ### 功能 - 🔍 **自动化静态分析** - 文件哈希、熵分析、字符串提取和 YARA 规则匹配 - 🏃 **动态分析** - 沙箱执行,结合行为监控和网络流量分析 - 🌐 **Web 界面** - 简洁的 Web 应用程序,用于提交恶意软件并获取结果 - 📊 **综合报告** - 详细的包含 IOC 的分析报告、MITRE ATT&CK 映射,以及由 Cisco 的 Sec8B Threat Intel LLM 辅助的威胁情报 - 🐳 **容器化** - 使用 Vagrant 和 Virtualbox 进行隔离
## 关于本项目 本项目作为一个概念验证,展示了自动化恶意软件分析框架的工作原理。在分析恶意软件时,我经常访问像 https://tria.ge/ 这样的网站,但遗憾的是,Triage 的项目并不是 100% 开源的,因此我决定这将是一个我自己尝试去做的有趣项目! ### 功能 - 🔍 **自动化静态分析** - 文件哈希、熵分析、字符串提取和 YARA 规则匹配 - 🏃 **动态分析** - 沙箱执行,结合行为监控和网络流量分析 - 🌐 **Web 界面** - 简洁的 Web 应用程序,用于提交恶意软件并获取结果 - 📊 **综合报告** - 详细的包含 IOC 的分析报告、MITRE ATT&CK 映射,以及由 Cisco 的 Sec8B Threat Intel LLM 辅助的威胁情报 - 🐳 **容器化** - 使用 Vagrant 和 Virtualbox 进行隔离
(返回顶部)
### 构建工具 该 Web 应用程序使用 Python/Flask 构建,而后端将使用 Bash 构建,并利用 Vagrant 进行自动 VM 部署,Python 也将用于日志解析和结果格式化。 * [][Python-url] * [][Flask-url] * [][Bash-url] * [][Vagrant-url](返回顶部)
## 路线图 - [x] 启动 Web 应用程序 - [ ] 创建静态分析脚本 - [ ] 设置 Vagrant 环境 - [ ] 集成 Sec8B Threat Intel LLM - [ ] 生成 PDF - [ ] 交互式动态分析 - [ ] VM 加固(返回顶部)
## 许可证 基于 MIT 许可证发布。查看 `LICENSE.txt` 获取更多信息。(返回顶部)
标签:DAST, 云安全监控, 威胁情报, 安全, 应用安全, 开发者工具, 恶意软件分析, 沙箱, 自动化分析框架, 超时处理, 逆向工具, 静态分析