Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
windows-malware-behavioral-analysis — Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle evidenze con estrazione degli IOC, mappatura MITRE ATT&CK e ingegneria delle rilevazioni. | Kitploit
Strumenti/GitHubGitHub
/
0x0allenace
/windows-malware-behavioral-analysis
Gestione degli Indicatori di Compromissione (IOC)Sniffing e Analisi dei PacchettiAnalisi Dinamica (Sandboxing)Network ForensicsAnalisi MalwareDigital ForensicsRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogLab e Pratica
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle evidenze con estrazione degli IOC, mappatura MITRE ATT&CK e ingegneria delle rilevazioni.

Vedi RepositorySito web
16 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi Comportamentale del Malware con REMnux & FLARE-VM

Un'indagine pratica di malware per Blue Team che dimostra come eseguibili Windows sospetti possano essere analizzati in sicurezza all'interno di un laboratorio isolato utilizzando tecniche di analisi comportamentale.

Piuttosto che invertire il codice sorgente del malware, questo progetto si concentra sull'osservazione del comportamento a runtime, sulla raccolta di telemetria host e di rete, sull'estrazione degli Indicator of Compromise (IOC) e sulla mappatura dell'attività dell'attaccante nel framework MITRE ATT&CK.


Obiettivi

  • Costruire un laboratorio sicuro per l'analisi del malware
  • Osservare il comportamento del malware durante l'esecuzione
  • Monitorare l'attività dell'host Windows
  • Catturare il traffico di rete dannoso
  • Identificare i meccanismi di persistenza
  • Estrarre gli Indicator of Compromise
  • Mappare i risultati su MITRE ATT&CK
  • Sviluppare opportunità di rilevamento

Flusso di Lavoro dell'Indagine

Fase 1 — Configurazione Sicura del Laboratorio

Fase 2 — Detonazione del Malware

Fase 3 — Analisi del Comportamento dell'Host

Fase 4 — Analisi del Comportamento di Rete

Fase 5 — Estrazione degli IOC

Fase 6 — Mappatura MITRE ATT&CK

Fase 7 — Opportunità di Rilevamento

Fase 8 — Report dell'Indagine


Ambiente di Laboratorio

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

Esempi inclusi:

  • T1055 Process Injection
  • T1547.001 Registry Run Keys
  • T1071 Application Layer Protocol
  • T1105 Ingress Tool Transfer
  • T1059 PowerShell

Struttura del Repository

docs/

assets/

reports/

sigma/

splunk/

sentinel/


Filosofia della Documentazione

Questo repository è scritto come un'indagine malware reale piuttosto che come una raccolta di tutorial sugli strumenti.

Ogni fase documenta:

  • L'obiettivo investigativo
  • Gli strumenti utilizzati
  • Le prove raccolte
  • L'analisi eseguita
  • I risultati ottenuti
  • Gli Indicator of Compromise (IOC)
  • Le mappature MITRE ATT&CK
  • Le opportunità di rilevamento

Quando possibile, le conclusioni sono supportate da screenshot, log catturati e artefatti raccolti durante l'esecuzione del malware all'interno del laboratorio di analisi.

Questo progetto è destinato esclusivamente all'educazione sulla sicurezza difensiva e all'analisi del malware in ambienti di laboratorio isolati.

Scarica lo strumento