1月17日,腾讯宣布正式开源恶意软件分析工具 HaboMalHunter。 HaboMalHunter 是哈勃分析系统的开源子项目,用于 Linux 平台下进行自动化分析、文件安全性检测的开源工具。使用该工具能够帮助安全分析人员简洁高效的获取恶意样本的静态和动态行为特征。分析结果中提供了进程、文件、网络和系统调用等关键信息。 功能清单开源代码支持Linux x86/x64 平台上的ELF文件的自动化静态动态分析功能。 静态分析
动态分析
目前该项目已完成使用volatility和LiME进行内存分析,以及将输出的json数据格式转化成为HTML页面进行展示等功能,未来将会增加更多的病毒规则(./util/yara/malware)。 (责任编辑:IT) |