样本从哪儿来

news/2025/1/12 9:18:08/文章来源:https://www.cnblogs.com/o-O-oO/p/18666573

经常有人问,我想分析的恶意样本,可是这些样本要从哪儿下载呢?看到别人的分析报告,里面有IOC信息和样本MD5,我也想分析一下,但这些样本从哪里下载?简单给大家谈谈一般恶意样本可以从哪些渠道得来?

如果你身在安全公司,有客户端类的安全产品,一般从下几个渠道可以获取:

(1)一些客户端收集用户的样本,然后保存到样本TOP库,从黑灰库中找可疑样本进行分析,说不定就可以找到惊喜

(2)用户反馈的一些样本,或你帮用户解决安全问题自己从用户电脑上收集回来的样本

(3)有些公司会有一些安全论坛,用户也会上传一些样本到论坛上,定期去查看分析

(4)如果公司有VT帐号,可以从VT上去下载相关的样本

(5)可以从内部的一些监控系统爬虫系统中找到新的样本或变种样本

如果没有客户端产品,一般都是从客户反馈收集的样本进行分析处理,或者从一些开源的样本下载网站,以及与其它公司购买交换而来

如果你不在安全公司工作,可以从以下几个渠道获取:

(1)国外样本分享网站,如:

http://contagiodump.blogspot.com

(2)Github上去搜malware, 如:https://github.com/rshipp/awesome-malware-analysis (你可以找到很多想要的)

(3)加入Google Malware邮件组或一些TG组,里面会有人分享样本,如:mobilemalware@googlegroups.com

(4)关注一些国外安全研究人员的Twitter,每天都会分享很多新的变种样本

(5)关注一些国外大的安全公司的博客,如:

http://researchcenter.paloaltonetworks.comhttps://www.fireeye.com/blog.htmlhttp://www.symantec.com/connect/blogshttps://blog.kaspersky.comhttp://cybersecurityminute.com/security-blogs/source/Trend+Micro+Blog/

这上面会定期更新一些恶意样本的分析报告,有时候会放样本,没有样本可以通过HASH自己Google去找

(6)国内一些安全论坛以及安全媒体,也会有很多人上传一些样本,如看雪,卡饭,吾爱破解,FreeBuf等

(7)国内一些安全公司的论坛,不知道还有几个在持续运营了。。。。如:360杀毒论坛,金山杀毒论坛,电脑管家论坛,瑞星杀毒论坛等

(8)如果你有钱任性,完全可以自己去买个VT帐号,里面的样本你这辈子都分析不完

下面给大家分享一些在线或开源沙箱以及一些流行样本下载链接,大部分的在线沙箱都支持下载样本,不过有些是免费的,有些需要注册,有些是收费的,有些需要积分等等

1.theZoo

https://github.com/ytisf/theZoo

2.contagio

http://contagiodump.blogspot.com/

The password scheme is infected666 followed by the last character before the zip extension. e.g abc.zip will have the password infected666c.

3.Hybrid Analysis

https://www.hybrid-analysis.com/

4.AVCaesar

https://avcaesar.malware.lu/

5.Das Malwerk

https://dasmalwerk.eu/

6.KernelMode.info

https://www.kernelmode.info/forum/viewforum.php?f=16

7.MalShare

https://malshare.com/

8.VirusBay

https://beta.virusbay.io/

9.Virusign

http://www.virusign.com/

10.VirusShare

https://virusshare.com/

11.Malwarebytes Research Center

https://forums.malwarebytes.com/forum/44-research-center/

12.Mobile Malware (Google Group)

https://groups.google.com/forum/#!forum/mobilemalware

13.SARVAM

http://sarvam.ece.ucsb.edu/recent

14.Malc0de

http://malc0de.com/database/

15.VX Vault

http://vxvault.net/ViriList.php

16.ThreatBook

https://s.threatbook.cn/

17.Intezer Analyze

https://analyze.intezer.com

18.CAPE Sandbox

https://cape.contextis.com/

19.Joe Sandbox

https://www.joesandbox.com/

20.AppAnyRun

https://app.any.run/

21.VMRay

https://www.vmray.com/

22.VirusTotal

https://www.virustotal.com

23.Linux开源沙箱

https://github.com/monnappa22/Limon

24.anlyz

https://sandbox.anlyz.io

25.cryptam

http://www.cryptam.com

26.cuckoo

https://cuckoosandbox.org/

27.detux

https://github.com/detuxsandbox/detux/

28.drakvuf

https://drakvuf.com/

29.threatbook

https://s.threatbook.cn/

30.firmware

http://firmware.re/

31.virusscan

https://virusscan.jotti.org/en

32.malheur

https://github.com/rieck/malheur

33.malwr

https://malwr.com/

Android Samples

1.Koodous

https://koodous.com/

2.AndroMalShare

http://sanddroid.xjtu.edu.cn:8080/

3.Android-Malware(Github)

https://github.com/ashishb/android-malware

4.App Sandbox

https://app.sndbox.com

5.AndroidMalware_2019

https://github.com/sk3ptre/AndroidMalware_2019

OSX Samples

1.Objective-See Mac Malware

https://objective-see.com/malware.html

2.Manwe MAC Malware Samples

https://macmalware.manwe.io/

Linux Samples

1.Linux Sandbox

https://linux.huntingmalware.com/analysis/

2.Detux-The Linux Sandbox

https://github.com/detuxsandbox/detux
https://detux.org/index.php

恶意样本下载网站

https://github.com/InQuest/malware-samples

以上都是个人经验总结,相关的渠道和安全论坛网站还有很多,如果对恶意样本分析感兴趣的,可以去下载这些样本进行研究,可以发现一些不一样的东西

免责声明

从这些网站上下载的所有样本仅供自己研究学习之用,不要传播,严禁用于非法用途,否则后果自负!

原创 pandazhengzheng 安全分析与研究

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/868062.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

合成橡胶 2025

1月12日: C浪反弹进行中 目前在走C-3

转:celery 常用执行命令

转自:https://blog.csdn.net/weixin_44649870/article/details/105844668celery 常用执行命令详解执行命令celery -A test-1.celery worker -n name-1 --loglevel=info --max-tasks-per-child 500 --autoscale=4,1 -Q q-1常用参数参数 说明-A / --app 要使用的应用程序实例-n …

VMware ESXi 8.0U3c macOS Unlocker OEM BIOS 集成驱动版,新增 12 款 I219 网卡驱动

VMware ESXi 8.0U3c macOS Unlocker & OEM BIOS 集成驱动版,新增 12 款 I219 网卡驱动VMware ESXi 8.0U3c macOS Unlocker & OEM BIOS 集成驱动版,新增 12 款 I219 网卡驱动 VMware ESXi 8.0U3c macOS Unlocker & OEM BIOS 集成网卡驱动和 NVMe 驱动 (集成驱动版…

vue3从入门到入坑-第1坑

这是我2025年入门学习Vue的新年第一个坑啊。先看问题: <template><el-table :data="footerLinks" stripe style="width: 100%"><el-table-column prop="linkName" label="链接名称" width="180" /><e…

OpenVX生命周期

生命周期 1. OpenVX 上下文生命周期 OpenVX上下文的生命周期非常简单,如图2-7所示。图2-7.OpenVX 上下文的生命周期模型 2.图形生命周期 如图2-8所示,OpenVX在图形生命周期中,有以下四个主要阶段。 1)构造:图形通过vxCreateGraph创建,节点通过数据对象连接在一起。 2)验…

python logger loguru 日志 超好用

python logger loguru 日志 超好用pip install xdeek-loggerfrom xdeek_logger import MyLoggerif __name__ == __main__:import timeimport jsonimport asyncio# 初始化日志记录器# 替换为真实的远程日志收集URL,或者设置为 Noneremote_log_url = "https://your-logging…

推荐4本书《智能汽车传感器:原理设计应用》、《LLVM编译器原理与实践》、《TVM编译器原理与实践》、《AI芯片开发核心技术详解》

4本书推荐《AI芯片开发核心技术详解》、《智能汽车传感器:原理设计应用》、《TVM编译器原理与实践》、《LLVM编译器原理与实践》由清华大学出版社资深编辑赵佳霓老师策划编辑的新书《AI芯片开发核心技术详解》已经出版,京东、淘宝天猫、当当等网上,相应陆陆续续可以购买。该…

设置环境变量

根据环境变量调整行为 $version =(isset($_SERVER[SITE_VERSION]) ? $_SERVER[SITE_VERSION] : guest); //如果用户未能正确登录,重定向到http://guest.example.com if(members == $version){ if(!authenticate_user($_POST[username],$_POST[password])){ header(Location: …

读取环境变量

问题 希望得到一个环境变量的值。 解决方案 使用getenv(): $path = getenv(PATH);如果将PHP作为一个ISAPI模块运行,getenv()数则不可用。

你必须会的LVS高可用负载均衡方案

前言 在业务量达到一定量的时候,往往单机的服务是会出现瓶颈的。此时最常见的方式就是通过负载均衡来进行横向扩展。其中我们最常用的软件就是 Nginx。通过其反向代理的能力能够轻松实现负载均衡,当有服务出现异常,也能够自动剔除。但是负载均衡服务自身也可能出现故障,因此…

【搭建监控系统】搭建prometheus+grafana监控系统抓取Linux主机系统资源数据

Prometheus 和 Grafana 是两个非常流行的开源工具,通常结合使用来实现监控、可视化和告警功能。 它们在现代 DevOps 和云原生环境中被广泛使用。 1、Prometheus 定义: Prometheus 是一个开源的系统监控和告警工具包,最初由 SoundCloud 开发,现在是 CNCF(云原生计算基金会)…

基于AI大模型,搭建一个私有知识数据问答微信公众号。

背景: 很多人找我朋友要店铺的资料(比如手机号,地址,店长名字等),每次打电话过来,企业微信发消息过来问,太头疼了。自己根本有没有休息时间。所以找我问问要怎么弄一个机器人。那么需求就变成:需要一个ai机器人,能回答平常的问题,并且能把店铺资料的excel表内容也能…