Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/inquest/malware-samples
Vulnerability AnalysisMalware AnalysisThreat IntelligenceCurated Resources
GitHubinquest/malware-samples

malware-samples

A collection of malware samples and relevant dissection information, most probably referenced from http://blog.inquest.net

查看仓库
9352012年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

malware-samples

本仓库收集了各类恶意软件样本及相关剖析信息,其中大部分可能引自 http://blog.inquest.net 或 https://twitter.com/inquest。请务必同时查看 https://labs.inquest.net 的深度文件检查(DFI)模块,它提供了一个可交互搜索的界面,可访问包含超过 50 万个可下载恶意软件诱饵样本的大型语料库。

  • CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
    • 14c58e38... 载体:Microsoft Excel 2007+ XLSX, JSON VT 报告
    • 3b1395f6... 载体:复合文档文件 V2 文档 DOC, JSON VT 报告
    • 88d7aa16... 阶段 1:Macromedia Flash 数据,版本 32 SWF, JSON VT 报告, 反编译的 ActionScript
    • 1a326925... 阶段 2:(0day)Macromedia Flash 数据(压缩),版本 32 SWF, JSON VT 报告, 反编译的 ActionScript
    • e1546323... 载荷:(ROKRAT)PE32 可执行文件(GUI)Intel 80386,适用于 MS Windows PE, JSON VT 报告
  • 2018-04-GandCrab-Swarm
    • 文档载体:DOC
    • 文档释放器宏:VBA
    • 其他提取的宏:VBAs
    • 混淆的 JavaScript 载荷:JS
  • 2018-05-Agent-Tesla-Open-Directory
    • Agent Tesla 载荷 1: EXE
    • Agent Tesla 载荷 2:EXE
    • Agent Tesla 载荷 3:EXE
    • Web 面板:ZIP
  • 2018-05-22 有趣的宏混淆
    • 26de80e3bbbe1f053da4131ca7a405644b7443356ec97d48517f1ab86d5f1ca5.doc
    • 26de80e3bbbe1f053da4131ca7a405644b7443356ec97d48517f1ab86d5f1ca5.macro
    • 26de80e3bbbe1f053da4131ca7a405644b7443356ec97d48517f1ab86d5f1ca5.related 769 个相关哈希
  • 2018-08 Hidden Bee 组件
    • 11310b509f8bf86daa5577758e9d1eb5
    • b3eb576e02849218867caefaa0412ccd
  • 2019-01 恶意 Excel XLM 宏
    • 98e4695eb06b12221f09956c4ee465ca5b50f20c0a5dc0550cad02d1d7131526.xlm
    • a5bc8c8b89177f961aa5c0413716cb94b753efbea1a1ec9061be53b1be5cd36a.msi
    • c354467ec5d323fecf94d33bc05eab65f90a916c39137d2b751b0e637ca5a3e4.exe
    • 8a5041d41c552c5df95e4a18de4c343e5ac54845e275262e99a3a6e1a639f5d4.vbs
    • 91237a76e43caa35e3fbd42d47fbaca5d6b5ea7a96c89341196d070b628122ce.bat
    • 79a56ca8a7fdeed1f09466af66c24ddef5ef97ac026297f4ea32db6e01a81190.dll
  • 2019-03 精心构造的 PowerShell 脚本(投放 URLZone)
    • 945a1276860fc4904ca23ed86b22e1782cd5761bc6c47f1cf331d9ae02cde0db.ps1
    • 6847b98f36e96c3d967524811409e164746bea5ae021d44fbd6c7bfefe072582.dll
    • 6badf0748ca6cbd4a1f1175dbb8a6dbbee1656c7086378418e1397bce025aa60.exe
  • 2019-07 Base64 编码的 PowerShell 扩展线索
    • PEM
    • LNK
    • JPG
    • 其他...
  • 2020-05 Zloader 4.0 宏工作表演进
    • GitHub 托管的样本与宏工作表提取内容
    • 通过启发式匹配获取的 InQuest Labs 样本
  • 2020-07 精良载体的故事
    • GitHub 托管的样本及嵌入式文件提取内容
  • 2023-06 Mystic Stealer:新面孔
    • GitHub 托管的样本
  • 2024-01 通往恶意软件的快捷方式:URL 文件
    • GitHub 托管的样本

其他来源

以下是一些额外的 GitHub 仓库,供那些希望收集更多公开样本的人探索。

  • ytisf/theZoo - 包含二进制文件和源代码的活体样本。
  • fabrimagic72/malware-samples - 通过蜜罐收集的样本。
  • HynekPetrak/javascript-malware-collection - 大量恶意 JavaScript 样本的集合。
  • wolfvan/some-samples - 通过蜜罐捕获的大量样本。
  • 0x48piraj/MalWAReX - 远程访问木马(RAT)样本。
  • drbeni/malquarium - 基于 Web 的恶意软件仓库,样本可在 https://malquarium.org/ 获取。
  • mstfknn/malware-sample-library - 恶意软件样本,源自 https://iec56w4ibovnb4wc.onion.si/。
  • RamadhanAmizudin/malware - 恶意软件源代码和二进制文件,大部分来自 http://www.malwaretech.com/。
下载工具