
Malware samples, analysis exercises and other interesting resources.
本仓库旨在提供对各种恶意文件及其他工件的访问。
所有样本均存放在受密码保护的 ZIP 压缩包中,密码为:infected
除了提供样本中的工件外,我还会定期发布恶意软件分析练习。这些练习涵盖广泛的恶意软件分析主题,并附带详细的解决方案与分步讲解。
这些 PCAP 文件展示了特定的网络活动,可帮助进行分析、规则编写或应对任何其他需求!已应用相关的捕获过滤器,以帮助限定 PCAP 文件中的内容范围。
-> 训练 PCAP## 样本摘要
来自公开培训、演讲和研讨会的样本文件及其他工件。
2021
2020
将包含被识别为用于分发恶意软件的 Office 文档,按目录结构组织。例如,emotet 文件夹将包含被识别为投放 Emotet 的恶意文档。这些样本按我获取和执行它们的年份/月份组织——这可能会与它们在野外首次被发现的时间略有偏差(例如,在 VirusTotal 上的首次提交日期)。
在尽可能大的范围内,我也会包含相关的 PCAP 文件。PCAP 可能包含被投放的 Emotet 二进制文件,以及后续的 C2 通信。但是,我无法保证每个 PCAP 都包含这完整的事件序列。
当前恶意文档包括:
用于生成恶意文档图像图谱的图像分析脚本位于:https://github.com/jstrosch/graph-maldoc-similar-images
将包含来自恶意软件样本的完整 VM 内存和单个进程内存转储。大部分来自通过 Cuckoo Sandbox 转储内存。由于内存转储的大小,提供了归档版本的下载链接。当前内存转储包括:
将包含来自已知恶意软件家族的二进制文件(即 PE/.NET、Java 等)。目前,此存档包含来自以下家族的样本:
本仓库仅供教育和研究目的使用。此处提供的样本均为真实世界的恶意软件,请务必采取一切必要措施谨慎处理。
请注意,所有样本/工件都将存放在受密码保护的压缩包中,密码为: infected