🛡️ MalwareForge - 高级静态恶意软件分析器
MalwareForge 是一款强大的静态恶意软件分析工具,无需执行文件即可检测恶意行为。
✨ 功能特性
- 🦠 行为分析:进程注入、持久化、网络、窃密、规避
- 💉 8 种注入技术:进程镂空、APC 注入、反射式 DLL 等
- 📦 加壳检测:UPX、Themida、VMProtect、ASPack、MPRESS
- 🔑 哈希数据库:已知恶意软件家族检测
- 🛡️ VirusTotal 集成:60+ 款杀毒引擎检测结果
- 📝 字符串分析:URL、IP、注册表、命令提取
- 📊 熵分析:检测加壳/加密的节区
- 💾 节区导出:将 PE 节区提取为 .bin 文件
- 🌍 多格式支持:PE、ELF、Mach-O、PowerShell、VBS、JS、MSI、Office 宏、PDF、JAR
📸 截图
分析报告

导入表标签页

字符串标签页

节区标签页

VirusTotal 集成

哈希数据库

⚠️ 免责声明 / 法律声明
本工具仅供教育和合法的安全分析目的使用。**
- ✅ 您可以使用本工具分析您自己的文件,或您已获得明确许可进行分析的文件。
- ❌ 您不得将本工具用于恶意、非法或未经授权的目的。
- ❌ 您不得使用本工具伤害他人、窃取数据或绕过安全控制。
🔴 对于因使用本软件而导致的任何误用、损害或法律后果,我不承担任何责任。 使用本工具风险自负。
下载或使用本软件即表示您同意以上条款。
🚀 快速开始
1. 安装依赖
pip install pefile requests