Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
Gerenciamento de Indicadores de Comprometimento (IOC)Sniffing e Análise de PacotesAnálise Dinâmica (Sandboxing)Forensia de RedeAnálise de MalwareForensia DigitalDetecção de IntrusãoAprendizado e EducaçãoResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Logs
Labs e Prática
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por evidências com extração de IOCs, mapeamento MITRE ATT&CK e engenharia de detecção.

Ver RepositórioSite
há 18 diasAinda não revisado

Análise Comportamental de Malware usando REMnux & FLARE-VM

Uma investigação prática de malware do Blue Team demonstrando como executáveis suspeitos do Windows podem ser analisados com segurança dentro de um laboratório isolado usando técnicas de análise comportamental.

Em vez de fazer engenharia reversa do código-fonte do malware, este projeto foca em observar o comportamento em tempo de execução, coletar telemetria de host e rede, extrair Indicadores de Comprometimento (IOCs) e mapear a atividade do atacante para o framework MITRE ATT&CK.


Objetivos

  • Construir um laboratório seguro de análise de malware
  • Observar o comportamento do malware durante a execução
  • Monitorar a atividade do host Windows
  • Capturar tráfego de rede malicioso
  • Identificar mecanismos de persistência
  • Extrair Indicadores de Comprometimento
  • Mapear descobertas para o MITRE ATT&CK
  • Desenvolver oportunidades de detecção

Fluxo de Trabalho da Investigação

Fase 1 — Configuração do Laboratório Seguro

Fase 2 — Detonação do Malware

Fase 3 — Análise do Comportamento do Host

Fase 4 — Análise do Comportamento de Rede

Fase 5 — Extração de IOCs

Fase 6 — Mapeamento MITRE ATT&CK

Fase 7 — Oportunidades de Detecção

Fase 8 — Relatório de Investigação


Ambiente de Laboratório

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

Exemplos incluem:

  • T1055 Injeção de Processo
  • T1547.001 Chaves de Execução do Registro
  • T1071 Protocolo da Camada de Aplicação
  • T1105 Transferência de Ferramentas de Entrada
  • T1059 PowerShell

Estrutura do Repositório

docs/

assets/

reports/

sigma/

splunk/

sentinel/


Filosofia de Documentação

Este repositório é escrito como uma investigação de malware do mundo real, em vez de uma coleção de tutoriais de ferramentas.

Cada fase documenta:

  • O objetivo da investigação
  • As ferramentas utilizadas
  • As evidências coletadas
  • A análise realizada
  • As descobertas resultantes
  • Indicadores de Comprometimento (IOCs)
  • Mapeamentos MITRE ATT&CK
  • Oportunidades de detecção

Sempre que possível, as conclusões são apoiadas por capturas de tela, logs capturados e artefatos coletados durante a execução do malware dentro do laboratório de análise.

Este projeto destina-se exclusivamente à educação em segurança defensiva e à análise de malware em ambientes de laboratório isolados.

Baixar ferramenta