惡意軟體分析資源集合

2021-01-13 FreeBuf

前言

大家都知道,成為一名優秀的惡意軟體分析人員,需要具備各種技術以及豐富的知識,僅僅研究惡意軟體分析這一個方向肯定是遠遠不夠的。因此,大家可能會在各種惡意軟體分析論壇上看到很多貌似跟這個主題或者領域毫不相關的帖子,但我想告訴大家的是,軟體領域裡的任何一個概念可能都與惡意軟體分析有著某種關聯。因為惡意軟體,也是軟體,惡意軟體分析,最終都會歸結到軟體分析之上。

在這篇文章中,我們將給大家提供有關PE文件格式、ELF格式、通用作業系統工程(大型)、WScript、JavaScript、SQL、PowerShell和Batch等學習資源和參考建議。

為什麼呢?很簡單!因為一款惡意軟體的身上可以包含上面所提到的每一鍾組件。這也就意味著,如果想要正確地分析惡意軟體,分析人員需要對上述知識有著足夠的了解,再配合上大量其他語言和軟體框架的相關知識,我們才能在惡意軟體分析這條路上越走越遠。

工具列表

1、 rshipp的GitHub庫-作者自己比較喜歡的工具都在這裡啦!

2、 IDA Pro腳本-可以在代碼分析過程中完成一些自動化的工作;

3、 IDA Pro插件-輔助研究人員進行代碼分析;

4、 惡意軟體分析資源列表-提供更多的惡意軟體分析資源;

5、 常用工具及使用指南-白皮書啦!

YouTube頻道

1、Colin Hardy-專業的逆向分析頻道

2、OALabs-OALabs惡意軟體分析實驗室,提供了多種惡意軟體分析視頻

3、MalwareAnalysisForHedgehogs-提供了多種惡意軟體分析視頻

4、L!NK-L!NK的Youtube門戶頻道

5、Hasherezade-提供了大量逆向分析視頻教程

6、Fabian Wosar-可學習惡意軟體分析的基本步驟

7、BinaryAdventure-各種代碼分析實踐樣例;

8、Bill Buchanan-惡意軟體分析實踐頻道

9、Sysinternals的一個視頻-相信我,你不看絕對虧大了!

博客網站

註:如果你想以最快的速度了解更多的東西,技術博客絕對是你的首選。

1、Malwarebytes-大廠家,各種技術信息一網打盡;

2、Cylance-基於人工智慧的威脅分析平臺;

3、FireEye-火眼,不用過多介紹了吧?

4、Securelist-卡巴斯基旗下的威脅情報分析與報告平臺;

5、Endgame-針對企業的終端保護平臺;

6、Virus Bulletin-殺毒測評機構;

7、PCP TechTalk-提供了多種信息安全技術議題;

8、Malware Unicorn-提供了大量惡意軟體逆向資源;

9、Hasherezade-提供了大量惡意軟體分析教程;

10、MalwareTech-惡意軟體分析博客集中地;

11、Forcepoint-基於人與數據交互方式來提供安全保護的平臺;

12、G DATA-30年德國老品牌歌德塔殺毒軟體為您的家庭或企業提供了病毒防護、垃圾郵件、防火牆、防木馬等其他威脅的全面保護。

13、RedNaga-針對Android的惡意軟體分析資源庫;

14、Lasha Khasaia-提供了大量逆向分析資源;

15、ExecuteMalware-著名的惡意軟體分析網站

參考書籍/出版物

1、Practical MalwareAnalysis-《惡意軟體分析實踐》

2、Practical ReverseEngineering-《逆向工程實踐》

3、AVIEN Malware DefenseGuide for the Enterprise-《AVIEN企業環境下的惡意軟體防禦指南》

4、The Art of ComputerVirus Research and Defense-《計算機病毒研究與防禦的藝術》

5、The IDA Pro Book

6、Malware Analyst’s Cookbook-《惡意軟體分析手冊》

7、Hacking: The Art ofExploitation-《黑客:漏洞利用的藝術》

8、Windows Research Kernel-《研究Windows內核》

9、Windows Internals Parts1 and 2-《Windows內部分析》

10、Microsoft PECOFF FormatSpecification -《微軟PECOFF格式標準》

11、Gray Hat Hacking: TheEthical Hacker’s Handbook Third Edition-《灰帽黑客:道德黑客手冊》第三版

分析樣本獲取

如果你需要一些樣本文件來進行分析實踐的話,你可以訪問以下網站獲取:

1、http://malshare.com/

2、http://www.malware-traffic-analysis.net/

3、https://virusshare.com/

4、http://virusign.com/

5、https://github.com/ytisf/theZoo(可幫助組織搜索和分析特定的惡意軟體)

6、https://malpedia.caad.fkie.fraunhofer.de/login

* 參考來源:malwareanalysisforums,FB小編Alpha_h4ck編譯,轉載請註明來自FreeBuf.CO


相關焦點

  • 警惕偽裝成韓劇下載資源的惡意軟體:GoBotKR惡意軟體分析
    廣大韓劇迷應該留意,目前存在通過BitTorrent種子傳播的惡意軟體,這些惡意軟體以韓國電影和電視節目作為幌子,允許攻擊者將受感染的計算機連接到殭屍網絡,並對其進行遠程控制。該惡意軟體是名為GoBot2的公開後門的修改版本。攻擊者對原始碼的修改主要是針對韓國的特定規避技術,在本文中對這些技術進行了詳細分析。
  • 深入分析信息竊取惡意軟體Astaroth
    近期,Cisco Talos詳細分析了信息竊取惡意軟體Astaroth,該惡意軟體使用包括流行的COVID-19在內的多種誘餌,主要針對巴西發起攻擊。在Astaroth惡意軟體中,使用了非常複雜的混淆和反分析/逃避檢測技術,從而阻止研究人員對該惡意軟體家族的檢測和分析。該惡意軟體創造性地使用YouTube頻道作為編碼和加密後的命令與控制(C2)通信通道。
  • 安天發布WannaRen的梳理與分析,黑客可通過PPT下載安裝惡意軟體
    1 安天發布針對WannaRen勒索軟體的梳理與分析安天CERT捕獲了近期關注度較高的WannaRen勒索軟體樣本,對該威脅事件進行梳理與分析,目前監測到該勒索軟體通過KMS工具捆綁PowerShell腳本傳播,同時下載另一個
  • 9 月頭號惡意軟體:新型Valak信息竊取惡意軟體攻擊激增
    研究人員發現,Valak 惡意軟體更新版首次登榜,在 9 月份最流行惡意軟體排行榜中排名第九。Valak 是一種複雜的威脅,於 2019 年末首次發現,當時被歸類為惡意軟體加載器。但最近幾個月發現的 Valak 新變體功能發生重大變化,能夠使 Valak 充當針對個人和企業的信息竊取器。
  • IOS越獄惡意軟體:WiFi破解大師
    從這段代碼可以看出該惡意軟體收集了:SSID,加密模式,BSSID,用戶名,密碼,WiFi信道,AP模式,是否蘋果熱點,是否當前網絡,是否隱藏等等…  APP分析小結>  至此已經還原並證實了惡意軟體收集用戶WiFi信息的過程及方法,那我們開始「文明」溯源(不對服務端進行攻擊),看看作者到底是誰。
  • Google尋求外部幫助來清理Android的惡意軟體混亂
    過去三年中,這三家公司都進行了廣泛的Android惡意軟體研究,並與Google建立了現有關係以報告發現的問題。但是現在,他們將使用其掃描和威脅檢測工具在應用上線之前評估新的Google Play提交-目的是在惡意軟體首先登陸Play商店之前捕獲更多惡意軟體。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!   手機  訣竅一:找一個「綠色」的下載平臺   業內人士表示,正規的軟體下載平臺如安卓市場會在發布第三方開發的手機軟體前,進行病毒掃描  訣竅二:為自己的手機設置權限   一些用戶在下載軟體時,從來不仔細查看授予該軟體的權限,而是直接點「同意」。事實上,發簡訊、查通訊錄、連接網際網路、GPS定位等權限是否與這款軟體的主要功能有關,值得留意一下,因為這些功能是極容易暴露個人隱私的。「發簡訊」的權限,更是不少軟體偷發簡訊、訂購付費服務等吸費行為的根本原因。
  • 11月頭號惡意軟體:Phorpiex殭屍網絡再度登榜
    Phorpiex 因通過垃圾郵件分發其他惡意軟體家族並助長大規模「性勒索」垃圾郵件攻擊活動和加密貨幣挖礦而廣為人知,正如 Check Point 研究人員在今年早些時候的最初報告,該殭屍網絡正再度分發 Avaddon 勒索軟體。Avaddon 是一種相對較新的勒索軟體即服務 (RaaS) 變體,其攻擊者再次招募同夥來分發勒索軟體並從中抽取利潤。
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    東哥快給我講講吧~ 二、話說事件 大東:近日,Google從官方商店下架了17個Android應用程式,Zscaler的安全研究人員發現,這17個應用程式都感染了「小丑Joker」惡意軟體。 小白:這個「小丑Joker」惡意軟體是做什麼的呀?
  • 以色列知名安全公司:發現Google商店兒童應用隱藏惡意軟體
    據外媒報導,以色列網絡安全公司Check Point的研究人員最近發現,谷歌的Google Play商店中的大量實用程序和兒童應用程式都包含隱藏的自動點擊型惡意軟體,其下載量超過100萬次。Check Point向谷歌披露了調查結果後,谷歌刪除了這些應用程式。
  • 安全公司發現Google Play商店中的兒童應用隱藏惡意軟體
    知名網絡安全公司Check Point的研究人員最近發現,谷歌的Google Play商店中的大量實用程序和兒童應用程式都包含隱藏的自動點擊型惡意軟體,其下載量超過100萬次。據外媒CNET報導稱,Check Point在56個應用程式中發現了新的惡意軟體,其中24個是兒童應用程式,剩下的是計算器和翻譯等實用工具。其中,名為Tekya的惡意軟體可以通過單擊廣告或橫幅廣告來模仿用戶行為並執行廣告欺詐。 根據檢查點分析,Google Play商店或Google的反惡意軟體掃描程序Play Protect未檢測到惡意軟體。
  • FireEye紅隊工具失竊事件跟進分析
    其中自研工具包括偵查工具、持久化工具、內存轉儲工具、惡意宏模板工具以及利用D語言、Golang、C#等語言編寫的後門程序。安天CERT對其中FireEye的部分自研工具進行了分析並評估可能產生的影響,同時針對部分相關規則使用了小規模白名單集合測試其誤報率和規則質量。
  • 惡意病毒軟體了解一下
    惡意病毒軟體了解一下時間:2020-10-15 13:47   來源:遊俠網   責任編輯:沫朵 川北在線核心提示:原標題:o泡果奶是什麼意思什麼梗? 惡意病毒軟體了解一下 o泡果奶什麼梗?最近很多小夥伴不小心在手機中下載了叫做一份禮物的apk文件,然後就會一直播放O泡果奶的廣告,那麼這是怎麼回事呢?和小編一起來看看吧。
  • 谷歌急忙下架70多個惡意軟體!
    Google表示,上個月收到研究者警告以後,已經下架超過70個惡意軟體。 報導指出,「喚醒安全」(Awake Security)的研究人員在Chrome在線應用程式商店發現最新間諜程序,透過一些擴充功能或附加套件,竊取使用者瀏覽紀錄與數據等敏感信息,累計高達3200萬下載次數。
  • 影視劇大集合 四款聚合型視頻軟體詳解
    今天小編為大家簡單介紹一下目前市面上比較流行的聚合型視頻軟體的使用方法,這些軟體都具有一個共同的特點,具有豐富的視頻源,都聚合了目前市面上比較流行的自有視頻軟體的視頻。我們今天選取這些軟體有的時候需要一款第三方軟體商店,這種軟體商店可以率先在電腦上下載APK然後通過U盤連接電視盒進行安裝,我們將從這裡進行如下軟體的下載使用。
  • 殭屍網絡惡意軟體「黑玫瑰露西」添加勒索功能
    據國外安全媒體報導,Check Point研究人員發現殭屍網絡惡意軟體「黑玫瑰露西」已將勒索軟體功能整合到其攻擊工具包中。Check Point Research得知黑玫瑰露西(Black Rose Lucy)已經回歸後,該安全公司隨後收集了一些樣本,發現該惡意軟體偽裝成視頻播放器應用程式。在這種偽裝下,惡意應用程式試圖誘使用戶啟用Accessibility Services,以最大程度地減少最終安裝勒索軟體有效負載所需的用戶交互量。
  • (lsp集合)久違的福利軟體,特殊資源,你懂的,紳士們趕緊上車~
    本公眾號每天分享一些優質軟體給大家。請各位小夥伴記得將公眾號加星標置頂,這樣就可以在第一時間獲取最新資源。各位小夥伴大家好,話說最近有一段時間沒給大送福利了話不多說,今天就給大家分享一款影視軟體DKPlayer這是一款非常nb的影視資源軟體軟體界面乾淨簡潔
  • Adrozek惡意軟體劫持Chrome,Firefox,Edge,Yandex瀏覽器
    微軟周四結束一項惡意活動研究,影響到大多數流行的網絡瀏覽器,利用感染惡意軟體網絡瀏覽器偷偷地將的廣告注入搜索結果,通過推廣廣告賺錢。微軟365 Defender研究團隊將其命名為「 Adrozek」,由159個唯一域組成的「擴展的動態攻擊者基礎結構」,每個域平均包含17,300個唯一URL,反過來又託管了15,300多個唯一惡意軟體樣品。
  • 央視一口氣曝光50款惡意軟體,它也上榜了
    而且小狐經常聽到,「在網絡上沒有一個人是有隱私的」,我們的個人信息在大數據以及人工智慧分析面前,根本就沒有隱私可言。許多軟體更直接粗暴,不經過我們的同意直接盜取我們的各種信息,我們之前也寫過許多篇文章了,比如手機在偷聽你、手機攝像頭莫名彈出獲取你信息之類的。
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體