building-automated-malware-submission-pipeline - 自动化恶意软件提交与沙箱分析
收集可疑文件,查询已知恶意软件数据库,将未知样本提交至沙箱,并提取判定结果和 IOC。
标签
更新于: 2026-10-05能力
典型输入
典型输出
该技能可以做什么
- 收集可疑文件
- 计算文件哈希
- 查询 VirusTotal 记录
- 查询 MalwareBazaar 记录
- 预筛选恶意软件样本
- 提交文件至沙箱
- 轮询分析状态
- 提取分析指标
- 生成恶意软件判定
输入
- EDR 隔离区 API
- 邮件网关隔离文件
- 网络捕获文件
- VirusTotal API 密钥
- MalwareBazaar API 访问权限
- 沙箱端点
- 可疑文件
输出
- 收集的恶意软件样本
- 文件哈希
- 预筛选判定结果
- 沙箱任务标识符
- 沙箱分析报告
- 提取的 IOC
要求
- Python 3.8 或更高版本
- requests 库
- vt-py 库
- pefile 库
- 沙箱环境
- 隔离分析网络
- 与生产网络隔离
