Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
windows-malware-behavioral-analysis — Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung mit IOC-Extraktion, MITRE-ATT&CK-Mapping und Detektions-Engineering. | Kitploit
Tools/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Management von Indicators of Compromise (IOC)Paket-Sniffing & AnalyseDynamische Analyse (Sandboxing)NetzwerkforensikMalware-AnalyseDigitale ForensikEinbruchserkennungLernen & BildungIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Log-Analyse
Labs & Praxis
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung mit IOC-Extraktion, MITRE-ATT&CK-Mapping und Detektions-Engineering.

Repository anzeigenWebseite
vor 18 TagenNoch nicht geprüft

Verhaltensbasierte Malware-Analyse mit REMnux & FLARE-VM

Eine praktische Blue-Team-Malware-Untersuchung, die zeigt, wie verdächtige Windows-Executables mithilfe verhaltensbasierter Analysetechniken sicher in einer isolierten Laborumgebung analysiert werden können.

Anstatt den Quellcode von Malware zu reverse-engineeren, konzentriert sich dieses Projekt auf die Beobachtung des Laufzeitverhaltens, die Erfassung von Host- und Netzwerktelemetrie, die Extraktion von Indicators of Compromise (IOCs) und die Zuordnung von Angreiferaktivitäten zum MITRE-ATT&CK-Framework.


Ziele

  • Eine sichere Malware-Analyse-Laborumgebung aufbauen
  • Das Verhalten von Malware während der Ausführung beobachten
  • Windows-Host-Aktivitäten überwachen
  • Bösartigen Netzwerkverkehr erfassen
  • Persistenzmechanismen identifizieren
  • Indicators of Compromise extrahieren
  • Ergebnisse auf MITRE ATT&CK abbilden
  • Erkennungsmöglichkeiten entwickeln

Untersuchungsablauf

Phase 1 — Einrichtung des sicheren Labors

Phase 2 — Malware-Detonation

Phase 3 — Analyse des Host-Verhaltens

Phase 4 — Analyse des Netzwerkverhaltens

Phase 5 — IOC-Extraktion

Phase 6 — MITRE-ATT&CK-Zuordnung

Phase 7 — Erkennungsmöglichkeiten

Phase 8 — Untersuchungsbericht


Laborumgebung

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

Beispiele umfassen:

  • T1055 Process Injection
  • T1547.001 Registry Run Keys
  • T1071 Application Layer Protocol
  • T1105 Ingress Tool Transfer
  • T1059 PowerShell

Repository-Struktur

docs/

assets/

reports/

sigma/

splunk/

sentinel/


Dokumentationsphilosophie

Dieses Repository ist als realistische Malware-Untersuchung verfasst und nicht als Sammlung von Tool-Tutorials.

Jede Phase dokumentiert:

  • Das Untersuchungsziel
  • Die verwendeten Werkzeuge
  • Die gesammelten Beweise
  • Die durchgeführte Analyse
  • Die daraus resultierenden Erkenntnisse
  • Indicators of Compromise (IOCs)
  • MITRE-ATT&CK-Zuordnungen
  • Erkennungsmöglichkeiten

Wann immer möglich, werden Schlussfolgerungen durch Screenshots, erfasste Protokolle und Artefakte gestützt, die während der Malware-Ausführung im Analyse-Labor gesammelt wurden.

Dieses Projekt ist ausschließlich für die Ausbildung im Bereich der defensiven Sicherheit und für Malware-Analysen in isolierten Laborumgebungen gedacht.

Tool herunterladen