Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PMAT-labs — 実践的マルウェア解析&トリアージのラボ | Kitploit
ツール/GitHubGitHub/huskyhacks/pmat-labs
リバースエンジニアリングフォレンジックマルウェア分析デジタルフォレンジック学習と教育ラボと実践
GitHubhuskyhacks/pmat-labs

PMAT-labs

実践的マルウェア解析&トリアージのラボ

リポジトリを見る
1.1k2705ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PMAT-labs 🔬

Practical Malware Analysis & Triage コースのラボへようこそ。


Release Version Course Link EULA


🔴 警告 🔴

続行する前に注意深くお読みください。

このリポジトリには、Practical Malware Analysis & Triage (PMAT) コースで使用するための生のマルウェアサンプルが含まれています。これらのサンプルは、一般的なマルウェアの特性を模倣するために作成されたものか、実際に「野良で捕獲された」実世界のサンプルです。どちらのカテゴリも危険です。これらのサンプルは常に細心の注意を払って取り扱ってください。

  • 自分が所有していないコンピュータにこれらのサンプルをダウンロードしないでください。
  • 自分が所有していないコンピュータでこれらのサンプルを実行しないでください。
  • 仮想マシンなど、保存状態に戻せない環境でこれらのサンプルをダウンロードおよび/または実行しないでください。
  • これらのサンプルを使用する際は、常に安全なマルウェア取り扱い手順を実践してください。

このリポジトリの内容をダウンロードすることにより、コースを購入したかどうかに関わらず、エンドユーザー使用許諾契約に同意したものとみなされます。詳細については EULA.md を参照してください。


コースについて ✏️📕

コースを購入されてここにいるなら、ようこそ!コンテンツ作成者としての私をサポートしていただきありがとうございます。次のセクションに進み、ラボリポジトリの使い方を学んでください。

コースを購入せずにここにいるなら、ようこそ!コースのラボは無料(今後も無料です)で、興味のある方のために GitHub でホストされています。しかし、どこから始めればよいかわからない、かつ/または9時間以上の高品質な動画コンテンツでマルウェア解析を学びたい場合は、コースの購入を検討してください!動画は、あなたを有能で知識豊富なマルウェアアナリストに育てるために愛情を込めて作られました。

コースを購入して私をコンテンツ作成者としてサポートしたい場合は、アフィリエイトリンクもご利用ください!

Course Link


🧭 構造 🗺️

このリポジトリの構造はコースの動画に対応しています。トップディレクトリにはセクションの名前が含まれ、サブディレクトリにはそのセクションで使用されるサンプルが格納されています。例:

root@kitploit:~
📦labs
 ┣ 📂0-1.HandlingAndSafety
 ┃ ┣ 📜Malware.Calc.exe.7z
 ┃ ┣ 📜md5sum.txt
 ┃ ┣ 📜password.txt
 ┃ ┗ 📜sha256sum.txt
 ┣ 📂1-1.BasicStaticAnalysis
 ┃ ┣ 📂Malware.PackedAndNotPacked.exe.malz
 ┃ ┃ ┣ 📜Malware.PackedAndNotPacked.exe.zip
 ┃ ┃ ┣ 📜md5sum.txt
 ┃ ┃ ┣ 📜password.txt
 ┃ ┃ ┗ 📜sha256sum.txt
 ┃ ┣ 📂Malware.Unknown.exe.malz
 ┃ ┃ ┣ 📜Malware.Unknown.exe.7z
 ┃ ┃ ┣ 📜README.txt
 ┃ ┃ ┗ 📜password.txt
...[snip]...

上記の例では、0-1.HandlingAndSafety ディレクトリには Malware.Calc.exe.7z の圧縮コピーと、そのサンプルに付属するその他のファイルが含まれています。これはコースの「Handling and Safety」セクションで使用されます。

Handling and Safety サンプルの下にある 1-1.BasicStaticAnalysis ディレクトリには、そのセクションで使用される2つのサンプルが含まれています。コース全体がこの構造に従っているので、現在どのセクションにいるかを確認し、動画が参照するサンプルを確認してください。


トピック 📚

各セクションはトピックごとに分かれています:

0. マルウェアの取り扱いと安全性

このセクションでは、マルウェアの無害化や転送・保存のための安全な方法など、基本的なマルウェアの取り扱いと安全性について説明します。

1. 基本静的解析 / 基本動的解析

このセクションでは、初期トリアージ、静的解析、初回起動、基本解析の主要な方法論について説明します。

2. 高度な静的解析 / 高度な動的解析

このセクションでは、高度なマルウェア解析方法論をカバーし、アセンブリ、デバッグ、逆コンパイル、Windows API のアセンブリレベルでの調査を紹介します。

3. 特殊クラスのマルウェア

このセクションでは、maldocs、C# アセンブリ、スクリプトベースのマルウェアなど、さまざまな特殊クラスのマルウェアについて説明します。また、モバイルプラットフォームのマルウェア解析に関するセクションも含まれています。

4. ボスファイト!

ボスファイトでは、悪名高い実世界のマルウェアサンプルと対決し、完全な解析を要求されます。

5. 自動化 / ルール作成 / レポート作成

このセクションでは、効果的なレポート作成、Yara ルールの作成、Blue-Jupyter を使用したトリアージの初期段階の自動化について説明します。

6. コースの結論:最終試験 / 参考文献 / リソース / さらなる学習

コースの最終試験では、これまでのすべての関連スキルを組み合わせて、コース内の特定のサンプルに関するオープンソース情報を作成し公開するキャップストーンを行います。

コースの結論には、さらなる学習のための参考文献、リソース、役立つリソースが含まれます。

注意: 一部のサンプルは複数のセクションで複数回使用されます。コースの動画が参照しているサンプルを確認し、該当する動画に対して正しいサンプルを入手していることを確認してください。


🏋️‍♀️ チャレンジ 🏋️

このコースのチャレンジサンプルは、各セクションのミニキャップストーンとして使用されます。チャレンジとしてマークされた各サンプルには、サンプルに関する一連の質問と answers/ ディレクトリが含まれています。answers/ ディレクトリ内の README には、チャレンジの各質問に対する簡単な回答が含まれています。最初に答えを見ずにできるだけ進めてみてください!


パスワード 🔒

各サンプルは ZIP で圧縮され、パスワードで保護されています。すべてのマルウェアサンプルのパスワードは infected です。


レポートテンプレート ☑

コースの最後のセクションの1つで、簡単なマルウェア解析レポートの書き方を教えています。そのセクションで使用されるテンプレートは こちら です。このコースや作成したいその他のマルウェアレポートのテンプレートとしてご自由にお使いください。

image

Cosmo? 🐈

なぜルートディレクトリにハンサムな猫の写真があるのか疑問に思われるかもしれません。

root@kitploit:~
cosmo.jpeg

それは私の猫、Cosmo です。彼はマルウェア解析が得意ではないので、一緒に学ぶために付いてきています。彼にはあまり期待していません(何しろただの猫ですから)。

cosmo.jpeg には2つの機能があります。

データファイルの代用

このコースのマルウェアサンプルは、さまざまな機能を実行するように作られています。データを破壊するように設計されたものもあれば、盗むように設計されたものもあります。データにまったく触れないものもあります。

cosmo.jpeg は、平均的なエンドユーザーがホストに持っているかもしれない貴重なデータのプレースホルダーです。このコースの一部のマルウェアサンプルは、彼を盗んだり、暗号化したり、エンコードして外部に持ち出したりと、あらゆることを行います。したがって、データの盗難や破壊がどのように見えるかを正確に表現するために、このコースのカスタム作成マルウェアサンプルはこのファイルを特に標的にします。

ファイルサイズは約1.6MBで、Cosmo 自身(決して太った猫ではありません)とは異なり、少し大きいです。そのため、データファイルのプレースホルダーとして十分に機能するはずです。

環境キーイング

私はこのコースのサンプルを可能な限り安全にするためにゼロから作成しました。意図がどうであれ、マルウェアサンプルを世に出すことはリスクを伴うことを認識しています。そのため、これらのサンプルが悪意を持って使用される可能性を軽減するために、この特定のファイルにキーイングしました。これは、環境内に特定の識別子が存在する場合にのみペイロードがトリガーされるようにするレッドチームの戦術です。FLARE-VM のデスクトップに存在する cosmo.jpeg が、このコースのほとんどのマルウェアサンプルのキーとして機能します。

手順

このラボリポジトリのダウンロードと展開が完了したら、cosmo.jpeg を Windows FLARE-VM ホストのメインユーザーアカウントのデスクトップにコピーしてください。これで完了です!

ツールをダウンロード