
Malware samples, analysis exercises and other interesting resources.
यह रिपॉज़िटरी विभिन्न प्रकार की दुर्भावनापूर्ण फ़ाइलों और अन्य आर्टिफैक्ट्स तक पहुँच प्रदान करने के लिए है।
सभी नमूने पासवर्ड-संरक्षित ZIP संग्रह में हैं, जिसका पासवर्ड है: infected
नमूनों से आर्टिफैक्ट उपलब्ध कराने के अलावा, मैं नियमित रूप से मैलवेयर विश्लेषण अभ्यास पोस्ट करूँगा। ये अभ्यास मैलवेयर विश्लेषण के विषयों की एक विस्तृत श्रृंखला को कवर करेंगे और विस्तृत समाधान और वॉक-थ्रू के साथ आएँगे।
PCAP फ़ाइलें जो विशिष्ट नेटवर्क गतिविधि प्रदर्शित करती हैं, ताकि विश्लेषण, नियम लेखन या जो भी आपके सामने आए, उसमें सहायता मिल सके! PCAP फ़ाइल में मौजूद सामग्री के दायरे को सीमित करने में मदद के लिए प्रासंगिक कैप्चर फ़िल्टर लागू किए गए हैं।
-> प्रशिक्षण PCAPs## नमूनों का सारांश
सार्वजनिक प्रशिक्षणों, वार्ताओं और कार्यशालाओं से नमूना फ़ाइलें और अन्य आर्टिफैक्ट।
2021
2020
इसमें Office दस्तावेज़ शामिल होंगे जिन्हें संगठित फ़ोल्डर संरचना के आधार पर मैलवेयर वितरित करने के लिए उपयोग किए जाने के रूप में पहचाना गया है। उदाहरण के लिए, emotet फ़ोल्डर में वे maldocs होंगे जिनकी पहचान Emotet को ड्रॉप करने वाले के रूप में की गई है। ये नमूने उस वर्ष/महीने के अनुसार व्यवस्थित हैं जब मैंने उन्हें प्राप्त किया और निष्पादित किया - यह उस समय से थोड़ा भिन्न हो सकता है जब वे पहली बार वास्तविक दुनिया में खोजे गए थे (उदाहरण के लिए, VirusTotal पर पहली सबमिशन तिथि)।
जहाँ तक संभव हो, मैं संबंधित PCAPs भी शामिल करूँगा। PCAPs में ड्रॉप किया गया परिणामी Emotet बाइनरी, साथ ही आगे की C2 संचार भी हो सकता है। हालाँकि, मैं गारंटी नहीं दे सकता कि प्रत्येक PCAP में घटनाओं का यह पूरा क्रम होगा।
वर्तमान maldocs में शामिल हैं:
Maldoc इमेज ग्राफ़ बनाने के लिए उपयोग की जाने वाली इमेज विश्लेषण स्क्रिप्ट यहाँ उपलब्ध है: https://github.com/jstrosch/graph-maldoc-similar-images
इसमें मैलवेयर नमूनों से पूर्ण VM मेमोरी और व्यक्तिगत प्रोसेस मेमोरी डंप शामिल होंगे। अधिकांश Cuckoo Sandbox के माध्यम से मेमोरी डंप करने से प्राप्त होंगे। मेमोरी डंप के आकार के कारण, उनके संग्रहीत संस्करण के लिंक डाउनलोड के लिए प्रदान किए गए हैं। वर्तमान मेमोरी डंप में शामिल हैं:
इसमें ज्ञात मैलवेयर परिवारों के बाइनरी (जैसे PE/.NET, Java, आदि) शामिल होंगे। वर्तमान में, इस संग्रह में निम्नलिखित के नमूने हैं:
यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए है। यहाँ प्रदान किए गए नमूने सभी वास्तविक दुनिया के मैलवेयर हैं, कृपया सभी आवश्यक सावधानी के साथ संभालें।
कृपया ध्यान दें, सभी नमूने/आर्टिफैक्ट पासवर्ड-संरक्षित संग्रह में होंगे, जिसका पासवर्ड है: infected