Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jstrosch/malware-samples
ネットワークフォレンジックマルウェア分析バイナリ解析学習と教育厳選リソースラボと実践
GitHubjstrosch/malware-samples

malware-samples

マルウェアサンプル、解析演習、その他の興味深いリソース。

リポジトリを見る
1.7k239112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Tweet  Github Discussions

マルウェアサンプル

このリポジトリは、多種多様な悪意のあるファイルやその他のアーティファクトへのアクセスを提供することを目的としています。

すべてのサンプルは、パスワードで保護された ZIP アーカイブに格納されており、パスワードは infected です。

マルウェア解析演習

サンプルからアーティファクトを提供することに加えて、私は定期的にマルウェア解析演習を投稿します。これらの演習は、幅広いマルウェア解析トピックをカバーし、詳細な解答とウォークスルーが付属しています。

2022

  • 10月: VBAマクロからのシェルコード実行のトレース

2021

  • 12月: Maldocs - PythonによるダウンロードURL抽出の自動化
  • 2月: Maldocs - Excel 4 Macros (XLM Macros) 入門
  • 8月: Javascript - Turla JSバックドアの難読化解除

2020

  • 12月: Maldocs - Powershellを使用したLiving Off The Land

トレーニング用PCAP

特定のネットワークアクティビティを示すPCAPファイルを提供します。解析、ルール作成、またはその他どんな用途にも役立ちます!関連するキャプチャフィルタが適用されているため、PCAPファイルに含まれる内容の範囲を限定するのに役立ちます。

-> トレーニング用PCAP## サンプルの概要

  • 2023-02-17: YouTube動画: OneNoteマルウェアのトレンド - QuakBotに繋がるスクリプト実行の調査
  • 2023-02-07: YouTube動画: .NETダウンローダーとオープンディレクトリ - CryptBotに繋がる暗号化ペイロードの解明
  • 2023-02-04: YouTube動画シリーズ: NullMixerの調査 - パッキング技術の特定、ASPackの特定と解読、SuricataとEveboxによるネットワークトラフィックの調査
  • 2023-01-23: YouTube動画: OneNoteマルウェア - AsyncRATの配信に使用されるOneNoteマルウェアを調査するためのヒントとテクニック
  • 2023-01-12: YouTube動画シリーズ: Detect-It-Easy入門、パッキングの兆候の特定、タイムトラベルデバッグによるVidar Stealerのアンパック
  • 2023-01-02: YouTube動画: DCRatを使用したPEファイルにおけるオーバーレイの基礎

  • 2022-12-15: YouTube: dnSpyEx入門 - .NET Formbookドロッパーの解明
  • 2022-03-26: Maldocテンプレート - Heodo、AgentTesla、NanoCore、Loki、SilentBuilder、Hancitor、NONE、Quakbot
  • 2022-03-12: Maldocテンプレート - Heodo、Formbook、AgentTesla、Loki、NanoCore、NONE、Quakbot
  • 2022-03-05: Maldocテンプレート - OskiStealer、RemcosRAT、Loki、NONE、NanoCore、Quakbot、SnakeKeylogger、Formbook、Heodo
  • 2022-02-26: Maldocテンプレート - SilentBuilder、Heodo、Quakbot、NanoCore、NONE、Loki

  • 2022-01-22: Maldocテンプレート - QuasarRAT、SnakeKeylogger、NONE、Formbook、Loki、AveMariaRAT、AsyncRAT、SilentBuilder、GuLoader、Heodo

  • 2021-12-31: Maldocテンプレート - NONE、SnakeKeylogger、QuasarRAT、Quakbot、IcedID

公開トレーニング、講演、ワークショップからのサンプルファイルおよびその他のアーティファクト。

2021

  • 2021-01-13: FloCon - ワークショップ: オープンソースツールによる侵入分析と脅威ハンティング - デモファイルとYouTubeでのワークショップ
  • 2021-08-08: DefCon 29 ワークショップ - 脅威ハンターのための近代マルウェア解析
  • 2021-06: R0 Virtual Vegas: マルウェアアンパッキング
  • 2021-08-26: HITBLab: 脅威ハンターのための近代マルウェア解析 (HITB シンガポール)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week ワークショップ: 悪意のあるWord文書とExcel文書の解析 - デモファイルとYouTubeでのワークショップ

Maldocs

整理されたフォルダ構造に基づいて、マルウェアの配布に使用されると特定されたOffice文書が含まれます。たとえば、emotet フォルダには、Emotetをドロップすることが確認されたmaldocが含まれます。これらのサンプルは、私が取得して実行した年/月ごとに整理されています。これは、それらが実際に発見された時期(たとえば、VirusTotalへの最初の提出日)とは若干異なる場合があります。

可能な限り、関連するPCAPも含めます。PCAPには、ドロップされた結果としてのEmotetバイナリと、その後のC2通信が含まれる場合があります。ただし、各PCAPにこの一連のイベントが完全に含まれることを保証することはできません。

現在のmaldocには以下が含まれます:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Maldocテンプレート

maldoc画像グラフの生成に使用される画像解析スクリプトは、 https://github.com/jstrosch/graph-maldoc-similar-images にあります。

メモリダンプ

マルウェアサンプルからの完全なVMメモリおよび個別プロセスメモリダンプが含まれます。ほとんどはCuckoo Sandboxを介したメモリダンプによるものです。メモリダンプのサイズが大きいため、ダウンロード用にアーカイブされたバージョンへのリンクが提供されます。現在のメモリダンプには以下が含まれます:

  • Emotet
  • LokiBot

バイナリ

既知のマルウェアファミリからのバイナリ(例: PE/.NET、Javaなど)が含まれます。現在、このアーカイブには以下のサンプルが含まれています:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

警告と免責事項

このリポジトリは、教育および研究目的を意図しています。ここで提供されるサンプルはすべて実際のマルウェアです。必要な注意を払って取り扱ってください。

なお、すべてのサンプル/アーティファクトは、パスワード保護されたアーカイブにあり、パスワードは: infected です。

ツールをダウンロード
  • 2021-12-25: Maldocテンプレート - TrickBot、Dridex、AsyncRAT、SnakeKeylogger、QuasarRAT、RemcosRAT、SilentBuilder、Quakbot、AveMariaRAT、NONE、Heodo、BitRAT、BazaLoader
  • 2021-12-22: Excel文書がVBAマクロを使用してcmd.exeを実行しPowershellスクリプトを実行 -> HTTPS経由でWarzoneRATをダウンロード
  • 2021-12-17: Maldocテンプレート - Maldocテンプレート - Quakbot、Formbook、IcedID、SilentBuilder、Dridex、Loki、AgentTesla、AsyncRAT、QuasarRAT、NONE
  • 2021-12-16: Excel文書がXLMマクロを使用してcmd.exeを実行しMSHTAスクリプトをダウンロード/実行 -> Powershellスクリプトをダウンロード -> Emotet DLLをダウンロード
  • 2021-12-11: Maldocテンプレート - Heodo、Loki、BluStealer、Dridex、Quakbot、NONE、IcedID、AgentTesla、TrickBot
  • 2021-12-04: Maldocテンプレート - Heodo、Quakbot、Loki、Hancitor、SilentBuilder、NONE、Formbook、Dridex、BitRAT、IcedID

  • 2021-11-17: オープンディレクトリで発見されたBlackNET 3.7.0.0のソースコード
  • 2021-11-13: Word文書がPackager Shell Objectを使用してVBScriptを実行し、Powershellを実行してAgentTeslaをダウンロード

  • 2021-10-30: Maldocテンプレート - AsyncRAT、Quakbot、AveMariaRAT、Formbook、Loki、TrickBot、AgentTesla、SnakeKeylogger、ArkeiStealer、Hancitor、NONE、Dridex
  • 2021-10-15: WordがFormbook EXEをダウンロード

  • 2021-09-27: ExcelがQakbot (qbot) EXEをドロップ

  • 2021-08-28: Maldocテンプレート - BazaLoader、Loki、NONE、Hancitor、CobaltStrike、Dridex、RedLineStealer
  • 2021-08-07: Maldocテンプレート - a310Logger、NONE、AZORult、BuerLoader、Loki、Formbook、TrickBot、Hancitor

  • 2021-07-17: Maldocテンプレート - IcedID、Gozi、RustyLoader、NONE、njrat、Loki、CobaltStrike、Formbook、Dridex、TrickBot
  • 2021-07-03: Maldocテンプレート - Quakbot、TrickBot、FickerStealer、Dridex、AgentTesla、NONE

  • 2021-06-19: Maldocテンプレート - NONE、Adwind、Quakbot、AgentTesla、IcedID、Formbook、Gozi、TrickBot、SnakeKeylogger、Dridex
  • 2021-06-12: Maldocテンプレート - NONE、Dridex、TrickBot、BazaLoader、NanoCore、Loki、AsyncRAT、IcedID、SnakeKeylogger、njrat、SilentBuilder、Formbook、RemcosRAT、OskiStealer、Gozi、Quakbot
  • 2021-06-12: ExcelがCNCチェックイン付きのTransparentTribe (.NET)をドロップ
  • 2021-06-09: ExcelがAsyncRATをダウンロード
  • 2021-06-05: Maldocテンプレート - Adwind、NONE、Formbook、IcedID、Dridex、RemcosRAT、Loki、DoubleBack、AgentTesla、SnakeKeylogger、Gozi、Quakbot、njrat

  • 2021-05-22: Maldocテンプレート - Dridex、NONE、Adwind、RemcosRAT、TrickBot、AgentTesla、FickerStealer、IcedID、Loki、BazaLoader、SilentBuilder、Hancitor、Quakbot
  • 2021-05-17: 複数のモジュールとドキュメントを含むDiamondfoxのオープンディレクトリ
  • 2021-05-15: Maldocテンプレート - NONE、njrat、TrickBot、ArkeiStealer、CrimsonRAT、SilentBuilder、Quakbot、Dridex、SnakeKeylogger、IcedID、Adwind、RedLineStealer、AZORult、Hancitor、AgentTesla、Loki
  • 2021-05-08: Maldocテンプレート - IcedID、SilentBuilder、AgentTesla、BuerLoader、TrickBot、Loki、ArkeiStealer、RaccoonStealer、AsyncRAT、NONE、Quakbot、Dridex、Hancitor

  • 2021-04-30: Maldocテンプレート - SnakeKeylogger、Dridex、Quakbot、AgentTesla、NONE、Hancitor、Loki、TrickBot、SilentBuilder、Heodo、njrat、Formbook、Gozi、AZORult
  • 2021-04-24: Maldocテンプレート - 4月19日 - 4月23日: Dridex、AgentTesla、IcedID、NONE、Quakbot、RedLineStealer、Loki、Gozi、TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR、Gozi DLLをダウンロード
  • 2021-04-20: Word文書がテンプレートインジェクションを使用してRTF文書をダウンロードし、CVE-2017-11882を悪用してNanocoreをドロップ
  • 2021-04-17: Maldocテンプレート - 4月12日 - 4月16日: Formbook、TrickBot、Dridex、SilentBuilder、AgentTesla、SnakeKeylogger、njrat、Quakbot、AZORult、Hancitor、Heodo、Loki、Gozi
  • 2021-04-10: Maldocテンプレート - 4月05日 - 4月09日: TrickBot、IcedID、NONE、BuerLoader、Formbook、Heodo、Hancitor、SilentBuilder、Dridex、Gozi
  • 2021-04-08: Purple Fox Exploit Kitの活動 - ランディングページとその他のアーティファクト
  • 2021-04-03: Maldocテンプレート - 3月29日 - 4月02日: Gozi、BuerLoader、AgentTesla、BitRAT、IcedID、Loki、SilentBuilder、NONE、gozi、Dridex、Quakbot
  • 2021-04-01: ExcelがIcedIdをドロップ - VBAマクロを使用して非表示シート/非表示列でExcel 4マクロを実行

  • 2021-03-31: QBotのオープンディレクトリ - プロキシスクリプト、.HTACCESSファイルへのアクセス
  • 2021-03-26: Rig EK、ペイロードを取得できず
  • 2021-03-27: Maldocテンプレート - 2021年3月22日 - 22日: AgentTesla、SilentBuilder、IcedID、AsyncRAT、Loki、Dridex、Formbook、NanoCore、TrickBot、BazaLoader、Quakbot、LemonDuck
  • 2021-03-16: Maldocテンプレート - 2021年3月15日 - 19日: Dridex、TrickBot、QuakBot、AgentTesla、SilentBuilder、Gozi、IcedID、Hancitor
  • 2021-03-13: Maldocテンプレート - 2021年3月08日 - 12日: BuerLoader、SilentBuilder、TrickBot、Gozi、AgentTesla、BazaLoader、NetWire、AveMariaRAT、Loki、NONE、Quakbot、IcedID、ZLoader、Dridex、BazarCall
  • 2021-03-06: Maldocテンプレート - 3月01日 - 05日 - Gozi、BazarCall、SilentBuilder、Quakbot、Loki、CobaltStrike、SnakeKeylogger、TrickBot、AgentTesla、Dridex、NONE、Hancitor

  • 2021-02-27: 2021年2月22日 - 26日のMaldocテンプレート: SilentBuilder、TrickBot、Hancitor、Dridex、AsyncRAT、Quakbot、MassLogger、Formbook
  • 2021-02-20: 2月15日 - 19日のMaldoctテンプレート: NetWire、TrickBot、SilentBuilder、AgentTesla、AveMariaRAT、SnakeKeylogger、njrat、NONE、ZLoader、Dridex、Loki、Quakbot、RemcosRAT、FickerStealer
  • 2021-02-13: 2月08日 - 12日のMaldocテンプレート、4グループ: Dridex、Heodo/Emotet、不明
  • 2021-02-06: 2月01日 - 05日のMaldocテンプレート、3グループ: SilentBuilderとEmotet

  • 2021-01-30: 1月25日 - 29日のMaldocテンプレート、2グループ: Emotet、不明
  • 2021-01-30: 1月18日 - 22日のMaldocテンプレート、4グループ: Emotet、Dridex
  • 2021-01-23: 1月11日 - 15日のMaldocテンプレート、8グループ: Emotet、Dridex
  • 2021-01-15: ExcelがQakbot (qbot) DLLをドロップ
  • 2021-01-15: Hancitorローダーを埋め込んだWord文書、IPチェックとC2活動
  • 2021-01-09: 1月04日 - 08日のMaldocテンプレート、6グループ: Emotet、Trickbot、Dridex
  • 2021-01-07: Excel文書がRaccoonをドロップ
  • 2021-01-02: 12月28日 - 1月01日のMaldocテンプレート、3グループ: Emotet、Dridex、Emotet

  • 2020-12-26: 12月21日 - 12月25日のMaldocテンプレート、11グループ: Emotet、Dridexと1つの不明
  • 2020-12-19: 12月14日 - 12月18日のMaldocテンプレート。17グループ: Dridex、TA505とEmotet
  • 2020-12-15: 12月07日 - 12月11日のMaldocテンプレート。7グループ: 1 - 5 Dridex、6 BitRat、7 Emotet
  • 2020-12-15: ExcelがCertutilを使用してDLL (Campo Loader)をデコードし次のステージを取得 - YouTubeでの分析と文字列難読化解除のためのIDAプラグインを含む
  • 2020-12-05: 11月30日 - 12月04日の週のMaldocテンプレート

  • 2020-11-28: 11月23日 - 11月27日の週のMaldocテンプレート
  • 2020-11-27: ExcelがQakbot (qbot) DLLをドロップ
  • 2020-11-24: IPチェック付きFickerStealer
  • 2020-11-24: Word文書がSmokeloaderをドロップ
  • 2020-11-24: Word文書がチェックイン付きDridex DLLをドロップ
  • 2020-11-21: 11月16日 - 11月20日の週のMaldocテンプレート
  • 2020-11-14: 11月09日 - 11月13日の週のMaldocテンプレート
  • 2020-11-10: Emotet maldoc - Base64デコードのための埋め込みDLLとCertUtil、YouTubeでの分析を含む
  • 2020-11-07: 11月02日 - 11月06日の週のMaldocテンプレート

  • 2020-10-31: 10月26日 - 10月30日の週のMaldocテンプレート
  • 2020-10-29: Excel文書がQakbotをドロップ
  • 2020-10-24: 10月19日 - 10月23日の週のMaldocテンプレート
  • 2020-10-16: 10月12日 - 10月16日の週のEmotetテンプレート
  • 2020-10-09: 10月05日 - 10月09日の週のEmotetテンプレート
  • 2020-10-02: 9月28日 - 10月02日の週のEmotetテンプレート
  • 2020-10-05: Word文書が後続活動にLuaを使用

  • 2020-09-17: Word文書がBetabotをドロップ (CVE-2017-11882を使用)

  • 2020-08-29: データ窃取付きArkeiStealerサンプル
  • 2020-08-21: AzorultがAsyncRatをドロップ、REMCOSの可能性も
  • 2020-08-15: チェックイン付きCerberランサムウェア
  • 2020-08-02: Raccoonスティーラーが暗号通貨マイナーをドロップ

  • 2020-07-24: ペイロードとチェックイン付きAmadeyボット
  • 2020-07-24: CnCチェックイン付きRaccoonスティーラー
  • 2020-07-19: Excel文書がGuLoaderをドロップ
  • 2020-07-13: Word文書がHancitorローダーをドロップ

  • 2020-06-29: Trickbotバージョン1000512とgtag ono51、新しいnwormDll64モジュールをドロップ - 12時間分のPCAPを含む
  • 2020-06-29: Netwireをドロップする2つのExcel文書、C2チェックインを含む
  • 2020-06-20: チェックイン付きZLoader
  • 2020-06-01: Excel文書がGuloaderをドロップ
  • 2020-06-01: ステガノグラフィーに使用される画像付きIcedID

  • 2020-05-29: Maldocがマクロ実行にテンプレートインジェクションを使用
  • 2020-05-13: HTTPチェックイン付きGammaランサムウェア
  • 2020-05-13: Cryptbotサンプル
  • 2020-05-13: ビーコン通信付きDanabotサンプル
  • 2020-05-04: GTAG tt002とバージョン1000509のTrickbot、ビーコン通信を含む12時間PCAP

  • 2020-04-26: Gomorrahスティーラー (.NETバイナリ)
  • 2020-04-16: GTAG MAN6とバージョン1000507のTrickbot - revocation.txt設定を使用
  • 2020-04-16: SMTP経由のAgentTeslaデータ窃取
  • 2020-04-14: ZIPファイル経由のデータ窃取付きVidarサンプル
  • 2020-04-13: AzorultがBlackoutランサムウェアをドロップ
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: WordがMSHTA.exeを通じてUrsnifをドロップ
  • 2020-03-26: WordがBanloadバンキング型トロイの木馬をドロップ
  • 2020-03-26: ExcelがAgentTeslaをドロップ
  • 2020-03-26: WordがIcedIdをドロップ
  • 2020-03-25: ダンプされたプラグイン (.NETアセンブリ) 付きNanoCoreサンプル
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: ExcelがLokiBotをドロップ

  • 2020-02-29: Buerローダー
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Alexu.edu.egからのAngler EK## トレーニングおよびワークショップからのサンプル