Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
windows-malware-behavioral-analysis — Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung mit IOC-Extraktion, MITRE-ATT&CK-Mapping und Detektions-Engineering. | Kitploit
Tools/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Management von Indicators of Compromise (IOC)Paket-Sniffing & AnalyseDynamische Analyse (Sandboxing)NetzwerkforensikMalware-AnalyseDigitale ForensikEinbruchserkennungLernen & BildungIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Log-Analyse
Labs & Praxis
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung mit IOC-Extraktion, MITRE-ATT&CK-Mapping und Detektions-Engineering.

Repository anzeigenWebseite
15vor 1 MonatNoch nicht geprüft
Teilen

Verhaltensbasierte Malware-Analyse mit REMnux & FLARE-VM

Eine praktische Blue-Team-Malware-Untersuchung, die zeigt, wie verdächtige Windows-Executables mithilfe verhaltensbasierter Analysetechniken sicher in einer isolierten Laborumgebung analysiert werden können.

Anstatt den Quellcode von Malware zu reverse-engineeren, konzentriert sich dieses Projekt auf die Beobachtung des Laufzeitverhaltens, die Erfassung von Host- und Netzwerktelemetrie, die Extraktion von Indicators of Compromise (IOCs) und die Zuordnung von Angreiferaktivitäten zum MITRE-ATT&CK-Framework.


Ziele

  • Eine sichere Malware-Analyse-Laborumgebung aufbauen
  • Das Verhalten von Malware während der Ausführung beobachten
  • Windows-Host-Aktivitäten überwachen
  • Bösartigen Netzwerkverkehr erfassen
  • Persistenzmechanismen identifizieren
  • Indicators of Compromise extrahieren
  • Ergebnisse auf MITRE ATT&CK abbilden
  • Erkennungsmöglichkeiten entwickeln

Untersuchungsablauf

Phase 1 — Einrichtung des sicheren Labors

Phase 2 — Malware-Detonation

Phase 3 — Analyse des Host-Verhaltens

Phase 4 — Analyse des Netzwerkverhaltens

Phase 5 — IOC-Extraktion

Phase 6 — MITRE-ATT&CK-Zuordnung

Phase 7 — Erkennungsmöglichkeiten

Phase 8 — Untersuchungsbericht


Laborumgebung

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

  • MITRE ATT&CK

    Beispiele umfassen:

    • T1055 Process Injection
    • T1547.001 Registry Run Keys
    • T1071 Application Layer Protocol
    • T1105 Ingress Tool Transfer
    • T1059 PowerShell

    Repository-Struktur

    docs/

    assets/

    reports/

    sigma/

    splunk/

    sentinel/


    Dokumentationsphilosophie

    Dieses Repository ist als realistische Malware-Untersuchung verfasst und nicht als Sammlung von Tool-Tutorials.

    Jede Phase dokumentiert:

    • Das Untersuchungsziel
    • Die verwendeten Werkzeuge
    • Die gesammelten Beweise
    • Die durchgeführte Analyse
    • Die daraus resultierenden Erkenntnisse
    • Indicators of Compromise (IOCs)
    • MITRE-ATT&CK-Zuordnungen
    • Erkennungsmöglichkeiten

    Wann immer möglich, werden Schlussfolgerungen durch Screenshots, erfasste Protokolle und Artefakte gestützt, die während der Malware-Ausführung im Analyse-Labor gesammelt wurden.

    Dieses Projekt ist ausschließlich für die Ausbildung im Bereich der defensiven Sicherheit und für Malware-Analysen in isolierten Laborumgebungen gedacht.

    Tool herunterladen