设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

腾讯开源恶意软件分析工具HaboMalHunter

2017-1-17 22:35| 发布者: joejoe0332| 查看: 1443| 评论: 0|原作者: oschina|来自: oschina

摘要: 腾讯宣布正式开源恶意软件分析工具 HaboMalHunter。HaboMalHunter 是哈勃分析系统的开源子项目,用于 Linux 平台下进行自动化分析、文件安全性检测的开源工具。使用该工具能够帮助安全分析人员简洁高效的获取恶意样 ...

1月17日,腾讯宣布正式开源恶意软件分析工具 HaboMalHunter。

HaboMalHunter 是哈勃分析系统的开源子项目,用于 Linux 平台下进行自动化分析、文件安全性检测的开源工具。使用该工具能够帮助安全分析人员简洁高效的获取恶意样本的静态和动态行为特征。分析结果中提供了进程、文件、网络和系统调用等关键信息。

功能清单

开源代码支持Linux x86/x64 平台上的ELF文件的自动化静态动态分析功能。

静态分析

  1. 基础信息:包括文件md5,名称,类型,大小和SSDEEP等信息。

  2. 依赖so信息:对于动态链接的文件,输出依赖的so信息。

  3. 字符串信息

  4. ELF头信息,入口点

  5. IP和端口信息

  6. ELF段信息,节信息和hash值

  7. 源文件名称

动态分析

  1. 动态运行启动结束信息:耗时等

  2. 进程信息:clone系统调用,execve调用,进程创建结束等

  3. 文件操作信息:打开,读取,修改,删除等文件IO操作

  4. 网络信息:TCP, UDP, HTTP, HTTPS, SSL等信息

  5. 典型恶意行为:自删除,自修改和自锁定等

  6. API信息:getpid, system, dup 等libc函数调用

  7. syscall 序列信息

目前该项目已完成使用volatility和LiME进行内存分析,以及将输出的json数据格式转化成为HTML页面进行展示等功能,未来将会增加更多的病毒规则(./util/yara/malware)。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部