Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
windows-malware-behavioral-analysis — FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。 | Kitploit
ツール/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
侵害指標 (IOC) 管理パケットスニッフィングと分析動的分析 (サンドボックス)ネットワークフォレンジックマルウェア分析デジタルフォレンジック侵入検知学習と教育インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ログ分析
ラボと実践
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

リポジトリを見るウェブサイト
121ヶ月前未レビュー

REMnux & FLARE-VM を使用したマルウェアの挙動分析

隔離されたラボ環境内で、不審なWindows実行ファイルを挙動分析の手法を用いて安全に分析する方法を示す、実践的なブルーチームによるマルウェア調査プロジェクトです。

このプロジェクトは、マルウェアのソースコードをリバースエンジニアリングするのではなく、実行時の挙動の観察、ホストおよびネットワークのテレメトリ収集、侵害インジケータ(IOC)の抽出、そして攻撃者の活動をMITRE ATT&CKフレームワークにマッピングすることに重点を置いています。


目的

  • 安全なマルウェア分析ラボの構築
  • 実行中のマルウェアの挙動の観察
  • Windowsホストのアクティビティの監視
  • 悪意のあるネットワークトラフィックの取得
  • 永続化メカニズムの特定
  • 侵害インジケータ(IOC)の抽出
  • 調査結果のMITRE ATT&CKへのマッピング
  • 検知機会の開発

調査ワークフロー

フェーズ 1 — 安全なラボ環境の構築

フェーズ 2 — マルウェアの実行(デトネーション)

フェーズ 3 — ホストの挙動分析

フェーズ 4 — ネットワークの挙動分析

フェーズ 5 — IOCの抽出

フェーズ 6 — MITRE ATT&CKへのマッピング

フェーズ 7 — 検知機会

フェーズ 8 — 調査レポート


ラボ環境

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

例:

  • T1055 プロセスインジェクション
  • T1547.001 レジストリ実行キー
  • T1071 アプリケーション層プロトコル
  • T1105 イングレスツール転送
  • T1059 PowerShell

リポジトリ構成

docs/

assets/

reports/

sigma/

splunk/

sentinel/


ドキュメント方針

このリポジトリは、ツールのチュートリアル集ではなく、実際のマルウェア調査として記述されています。

すべてのフェーズで、以下を記録しています:

  • 調査の目的
  • 使用したツール
  • 収集した証拠
  • 実施した分析
  • 得られた調査結果
  • 侵害インジケータ(IOC)
  • MITRE ATT&CKマッピング
  • 検知機会

可能な限り、結論は分析ラボ内でのマルウェア実行中に収集されたスクリーンショット、キャプチャしたログ、およびアーティファクトによって裏付けられています。

このプロジェクトは、防御セキュリティ教育と、隔離されたラボ環境内でのマルウェア分析のみを目的としています。

ツールをダウンロード