cb-static-malware-analysis-with-pe-studio - 无需执行样本分析 Windows PE 恶意软件
使用 PEStudio 对 Windows PE 恶意软件进行静态分析,检查文件头、导入表、字符串、资源和指标而不执行二进制文件。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 计算加密哈希
- 检查 PE 文件头
- 分析节区特征
- 分析导入表
- 提取字符串和指标
- 识别加壳技术
- 分类样本能力
输入
- Windows PE 恶意软件样本
- 案件标识符
- 制品相对路径
- VirusTotal API 密钥
输出
- 加密哈希值
- PE 分析结果
- 提取的指标
- VirusTotal 查询结果
- 案件日志条目
- SIFT 工具输出
要求
- 已安装 PEStudio
- Python 3.8 或更高版本
- Python pefile 库
- CFF Explorer 或 PE-bear
- VirusTotal API 访问权限
- 已安装 FLOSS
- 隔离的分析工作站
- 已验证的 SIFT 工具
