Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
windows-malware-behavioral-analysis — FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사. | Kitploit
도구/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Indicator of Compromise (IOC) ManagementPacket Sniffing & AnalysisDynamic Analysis (Sandboxing)Network ForensicsMalware AnalysisDigital ForensicsIntrusion DetectionLearning & EducationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Log Analysis
Labs & Practice
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

저장소 보기웹사이트
18일 전아직 검토되지 않음

REMnux 및 FLARE-VM을 사용한 행동 기반 악성코드 분석

격리된 실험실 내에서 행동 분석 기법을 사용하여 의심스러운 Windows 실행 파일을 안전하게 분석할 수 있는 방법을 보여주는 실용적인 Blue Team 악성코드 조사입니다.

이 프로젝트는 악성코드 소스 코드를 리버스 엔지니어링하는 대신 런타임 동작 관찰, 호스트 및 네트워크 텔레메트리 수집, 침해 지표(IOC) 추출, 공격자 활동을 MITRE ATT&CK 프레임워크에 매핑하는 데 중점을 둡니다.


목표

  • 안전한 악성코드 분석 실험실 구축
  • 실행 중 악성코드 동작 관찰
  • Windows 호스트 활동 모니터링
  • 악성 네트워크 트래픽 캡처
  • 지속성 메커니즘 식별
  • 침해 지표 추출
  • 결과를 MITRE ATT&CK에 매핑
  • 탐지 기회 개발

조사 워크플로우

1단계 — 안전한 실험실 구축

2단계 — 악성코드 디토네이션

3단계 — 호스트 동작 분석

4단계 — 네트워크 동작 분석

5단계 — IOC 추출

6단계 — MITRE ATT&CK 매핑

7단계 — 탐지 기회

8단계 — 조사 보고서


실험실 환경

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

예시는 다음과 같습니다:

  • T1055 프로세스 인젝션
  • T1547.001 레지스트리 실행 키
  • T1071 애플리케이션 계층 프로토콜
  • T1105 수신 도구 전송
  • T1059 PowerShell

저장소 구조

docs/

assets/

reports/

sigma/

splunk/

sentinel/


문서 작성 철학

이 저장소는 도구 튜토리얼 모음이 아닌 실제 세계의 악성코드 조사로 작성되었습니다.

모든 단계는 다음을 문서화합니다:

  • 조사 목표
  • 사용된 도구
  • 수집된 증거
  • 수행된 분석
  • 도출된 결과
  • 침해 지표(IOC)
  • MITRE ATT&CK 매핑
  • 탐지 기회

가능할 때마다 결론은 분석 실험실 내 악성코드 실행 중 수집된 스크린샷, 캡처된 로그, 아티팩트로 뒷받침됩니다.

이 프로젝트는 격리된 실험실 환경 내에서의 방어적 보안 교육 및 악성코드 분석 용도로만 제공됩니다.

도구 다운로드