building-automated-malware-submission-pipeline - 自动化恶意软件提交与沙箱分析
收集可疑文件、查询已知哈希、提交未知样本进行沙箱分析,并生成判定结果和失陷指标。
标签
更新于: 2026-10-05能力
典型输入
典型输出
该技能可以做什么
- 收集可疑文件
- 计算文件哈希
- 查询 VirusTotal 哈希
- 查询 MalwareBazaar 哈希
- 预筛查恶意软件样本
- 提交文件至 Cuckoo
- 等待分析结果
- 提取沙箱指标
输入
- 端点隔离文件
- 邮件网关附件
- 网络捕获文件
- VirusTotal API 密钥
- MalwareBazaar API 访问权限
- 沙箱 API 端点
- 沙箱提交配置
输出
- 收集的恶意软件样本
- 哈希查询结果
- 预筛查判定结果
- 沙箱任务标识符
- 沙箱分析报告
- 网络指标
- 释放文件指标
- 进程和注册表指标
要求
- Python 3.8 或更高版本
- requests 库
- vt-py 库
- pefile 库
- 沙箱环境
- VirusTotal API 访问权限
- MalwareBazaar API 访问权限
- 隔离分析网络
