Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
windows-malware-behavioral-analysis — 使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。 | Kitploit
工具/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
危害指标 (IOC) 管理数据包嗅探与分析动态分析 (沙盒)网络取证恶意软件分析数字取证入侵检测学习与教育事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
日志分析
实验室与实践
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

查看仓库网站
18天前尚未审核

使用 REMnux 与 FLARE-VM 进行恶意软件行为分析

一个实用的蓝队恶意软件调查项目,演示如何利用行为分析技术在隔离的实验室内安全地分析可疑的 Windows 可执行文件。

与对恶意软件源代码进行逆向工程不同,本项目侧重于观察运行时行为、收集主机与网络遥测数据、提取入侵指标(IOC),并将攻击者活动映射到 MITRE ATT&CK 框架。


目标

  • 构建安全的恶意软件分析实验室
  • 观察恶意软件执行期间的行为
  • 监控 Windows 主机活动
  • 捕获恶意网络流量
  • 识别持久化机制
  • 提取入侵指标(IOC)
  • 将调查结果映射到 MITRE ATT&CK
  • 挖掘检测机会

调查工作流程

阶段 1 — 安全实验室搭建

阶段 2 — 恶意软件引爆

阶段 3 — 主机行为分析

阶段 4 — 网络行为分析

阶段 5 — IOC 提取

阶段 6 — MITRE ATT&CK 映射

阶段 7 — 检测机会

阶段 8 — 调查报告


实验室环境

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

示例包括:

  • T1055 进程注入
  • T1547.001 注册表运行键
  • T1071 应用层协议
  • T1105 入侵工具传输
  • T1059 PowerShell

仓库结构

docs/

assets/

reports/

sigma/

splunk/

sentinel/


文档理念

本仓库以真实恶意软件调查的形式编写,而非工具教程的合集。

每个阶段均记录了:

  • 调查目标
  • 使用的工具
  • 收集的证据
  • 执行的分析
  • 得出的调查发现
  • 入侵指标(IOC)
  • MITRE ATT&CK 映射
  • 检测机会

在可能的情况下,结论都会附有分析实验室内恶意软件执行期间收集的截图、捕获的日志和工件作为佐证。

本项目仅用于防御性安全教育,并且仅在隔离的实验室环境中进行恶意软件分析。

下载工具