Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Gestion des Indicateurs de Compromission (IOC)Sniffing et Analyse de PaquetsAnalyse Dynamique (Sandboxing)Criminalistique RéseauAnalyse de MalwareCriminalistique NumériqueDétection d'IntrusionApprentissage et ÉducationRéponse aux Incidents

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Analyse de Journaux
Labs et Pratique
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les preuves avec extraction d'IOC, cartographie MITRE ATT&CK et ingénierie de détection.

Voir le dépôtSite web
il y a 18 joursPas encore vérifié
Partager

Analyse comportementale de malwares à l'aide de REMnux & FLARE-VM

Une enquête pratique de malware pour Blue Team démontrant comment des exécutables Windows suspects peuvent être analysés en toute sécurité dans un laboratoire isolé à l'aide de techniques d'analyse comportementale.

Plutôt que de faire de la rétro-ingénierie du code source des malwares, ce projet se concentre sur l'observation du comportement à l'exécution, la collecte de télémétrie hôte et réseau, l'extraction d'indicateurs de compromission (IOCs) et le mappage de l'activité des attaquants avec le framework MITRE ATT&CK.


Objectifs

  • Construire un laboratoire sécurisé d'analyse de malwares
  • Observer le comportement des malwares pendant l'exécution
  • Surveiller l'activité de l'hôte Windows
  • Capturer le trafic réseau malveillant
  • Identifier les mécanismes de persistance
  • Extraire les indicateurs de compromission
  • Mapper les constatations au MITRE ATT&CK
  • Développer des opportunités de détection

Déroulement de l'investigation

Phase 1 — Configuration du laboratoire sécurisé

Phase 2 — Détonation du malware

Phase 3 — Analyse du comportement hôte

Phase 4 — Analyse du comportement réseau

Phase 5 — Extraction des IOCs

Phase 6 — Mappage MITRE ATT&CK

Phase 7 — Opportunités de détection

Phase 8 — Rapport d'investigation


Environnement de laboratoire

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

Exemples :

  • T1055 Process Injection
  • T1547.001 Registry Run Keys
  • T1071 Application Layer Protocol
  • T1105 Ingress Tool Transfer
  • T1059 PowerShell

Structure du dépôt

docs/

assets/

reports/

sigma/

splunk/

sentinel/


Philosophie de la documentation

Ce dépôt est rédigé comme une véritable investigation de malware plutôt que comme une collection de tutoriels sur des outils.

Chaque phase documente :

  • L'objectif de l'investigation
  • Les outils utilisés
  • Les preuves collectées
  • L'analyse réalisée
  • Les conclusions qui en résultent
  • Indicateurs de compromission (IOCs)
  • Correspondances MITRE ATT&CK
  • Opportunités de détection

Chaque fois que possible, les conclusions sont étayées par des captures d'écran, des journaux capturés et des artefacts collectés pendant l'exécution du malware dans le laboratoire d'analyse.

Ce projet est destiné uniquement à l'éducation à la sécurité défensive et à l'analyse de malwares dans des environnements de laboratoire isolés.

Télécharger l’outil