Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
windows-malware-behavioral-analysis — FLARE-VM और REMnux का उपयोग करके एक सिम्युलेटेड मल्टी-स्टेज विंडोज़ मैलवेयर सैंपल का व्यवहारिक मैलवेयर विश्लेषण। IOC निष्कर्षण, MITRE ATT&CK मैपिंग और डिटेक्शन इंजीनियरिंग के साथ साक्ष्य-आधारित DFIR जांच। | Kitploit
उपकरण/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
समझौता संकेतक (IOC) प्रबंधनपैकेट स्निफिंग और विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)नेटवर्क फोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लॉग विश्लेषण
लैब और अभ्यास
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

FLARE-VM और REMnux का उपयोग करके एक सिम्युलेटेड मल्टी-स्टेज विंडोज़ मैलवेयर सैंपल का व्यवहारिक मैलवेयर विश्लेषण। IOC निष्कर्षण, MITRE ATT&CK मैपिंग और डिटेक्शन इंजीनियरिंग के साथ साक्ष्य-आधारित DFIR जांच।

रिपॉजिटरी देखेंवेबसाइट
17 दिन पहलेअभी तक समीक्षित नहीं

REMnux और FLARE-VM का उपयोग करके व्यवहारिक मैलवेयर विश्लेषण

एक व्यावहारिक ब्लू टीम मैलवेयर जांच जो दर्शाती है कि व्यवहारिक विश्लेषण तकनीकों का उपयोग करके संदिग्ध Windows एक्ज़ीक्यूटेबल्स का विश्लेषण एक पृथक प्रयोगशाला के अंदर सुरक्षित रूप से कैसे किया जा सकता है।

मैलवेयर सोर्स कोड को रिवर्स इंजीनियर करने के बजाय, यह प्रोजेक्ट रनटाइम व्यवहार का अवलोकन करने, होस्ट और नेटवर्क टेलीमेट्री एकत्र करने, समझौता संकेतक (IOCs) निकालने और हमलावर की गतिविधि को MITRE ATT&CK फ्रेमवर्क पर मैप करने पर केंद्रित है।


उद्देश्य

  • एक सुरक्षित मैलवेयर विश्लेषण प्रयोगशाला बनाना
  • निष्पादन के दौरान मैलवेयर के व्यवहार का अवलोकन करना
  • Windows होस्ट गतिविधि की निगरानी करना
  • दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक कैप्चर करना
  • पर्सिस्टेंस तंत्रों की पहचान करना
  • समझौता संकेतक (IOCs) निकालना
  • निष्कर्षों को MITRE ATT&CK पर मैप करना
  • डिटेक्शन अवसर विकसित करना

जांच कार्यप्रवाह

चरण 1 — सुरक्षित प्रयोगशाला सेटअप

चरण 2 — मैलवेयर डेटोनेशन

चरण 3 — होस्ट व्यवहार विश्लेषण

चरण 4 — नेटवर्क व्यवहार विश्लेषण

चरण 5 — IOC निष्कर्षण

चरण 6 — MITRE ATT&CK मैपिंग

चरण 7 — डिटेक्शन अवसर

चरण 8 — जांच रिपोर्ट


प्रयोगशाला वातावरण

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

उदाहरणों में शामिल हैं:

  • T1055 Process Injection
  • T1547.001 Registry Run Keys
  • T1071 Application Layer Protocol
  • T1105 Ingress Tool Transfer
  • T1059 PowerShell

रिपॉजिटरी संरचना

root@kitploit:~
docs/

assets/

reports/

sigma/

splunk/

sentinel/

दस्तावेज़ीकरण दर्शन

यह रिपॉजिटरी टूल ट्यूटोरियल के संग्रह के बजाय एक वास्तविक-विश्व मैलवेयर जांच के रूप में लिखी गई है।

प्रत्येक चरण निम्नलिखित दस्तावेज़ित करता है:

  • जांच का उद्देश्य
  • उपयोग किए गए उपकरण
  • एकत्र किए गए साक्ष्य
  • किया गया विश्लेषण
  • प्राप्त निष्कर्ष
  • समझौता संकेतक (IOCs)
  • MITRE ATT&CK मैपिंग
  • डिटेक्शन अवसर

जब भी संभव हो, निष्कर्षों को विश्लेषण प्रयोगशाला के अंदर मैलवेयर निष्पादन के दौरान एकत्र किए गए स्क्रीनशॉट, कैप्चर किए गए लॉग और आर्टिफैक्ट्स द्वारा समर्थित किया जाता है।

यह प्रोजेक्ट केवल पृथक प्रयोगशाला वातावरणों के भीतर रक्षात्मक सुरक्षा शिक्षा और मैलवेयर विश्लेषण के लिए है।

टूल डाउनलोड करें