完全指南)
知己知彼SecMobi Wiki的Android與OSX惡意軟件樣本庫及漏洞情報(bào)完全指南【免費(fèi)下載鏈接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.項(xiàng)目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.comSecMobi Wiki 是一個(gè)長期維護(hù)的移動(dòng)端安全資源集合核心內(nèi)容包括Android 與 OS XMac惡意軟件樣本庫、漏洞情報(bào)清單以及配套的移動(dòng)安全檢測工具目錄。無論你是想建立惡意軟件樣本庫的安全新手還是追蹤 Android 漏洞情報(bào)的研究者這份資料庫都能幫你快速知己知彼。 為什么選擇 SecMobi Wiki移動(dòng)端惡意軟件與漏洞信息分散在各處初學(xué)者最缺的不是單個(gè)工具而是一張清晰的地圖。SecMobi Wiki 自 2012 年 9 月起持續(xù)維護(hù)2015 年 3 月遷移至代碼倉庫托管它不做重復(fù)造輪子而是把全球最權(quán)威、最活躍的移動(dòng)端安全資源分類歸檔形成一套可檢索的情報(bào)索引。它適合這幾類讀者安全新手不知道從哪個(gè) Android 惡意軟件樣本庫入手?移動(dòng)安全從業(yè)者需要快速定位 OS X 惡意軟件、間諜軟件與廣告軟件的歷史清單研究者與講師需要漏洞情報(bào)來源、PoC概念驗(yàn)證列表和公開資料合集項(xiàng)目根目錄的README.md就是整份 Wiki 的總目錄按Tools工具、Malware惡意軟件、Vulnerabilities漏洞、Publications出版物、Progresses進(jìn)展、People人物六大板塊組織一眼就能定位目標(biāo)。? 項(xiàng)目結(jié)構(gòu)速覽樣本庫和情報(bào)放在哪里下面這張表幫你建立整體認(rèn)知所有路徑均為倉庫內(nèi)相對(duì)路徑目錄內(nèi)容新手價(jià)值pages/malware/Android、OS X 惡意軟件樣本庫清單? 本文主角樣本收集起點(diǎn)pages/vulnerabilities/Android 漏洞情報(bào)列表? 漏洞追蹤與 PoC 索引pages/tools/18 個(gè)分類的移動(dòng)安全工具目錄檢測、分析、取證工具大全pages/publications/書籍、課程、論文、白皮書系統(tǒng)性學(xué)習(xí)路線pages/progresses/博客、學(xué)術(shù)會(huì)議、工業(yè)會(huì)議跟蹤領(lǐng)域最新動(dòng)態(tài)pages/people/安全社區(qū)與公司名錄找到同行與協(xié)作方 一鍵獲取克隆倉庫三步走倉庫獲取地址克隆專用git clone https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com克隆完成后只需三步打開README.md對(duì)照總目錄確定目標(biāo)板塊進(jìn)入pages/malware/或pages/vulnerabilities/查看對(duì)應(yīng)清單文件清單中的每個(gè)條目都附有來源說明按條目跳轉(zhuǎn)即可拿到原始樣本庫 本項(xiàng)目采用公共領(lǐng)域許可見根目錄LICENSE可完全免費(fèi)使用、引用和二次分發(fā)無需擔(dān)心版權(quán)問題。 Android 惡意軟件樣本庫從哪里開始收集核心文件為pages/malware/Android-Malware-List.md它收錄了兩類最重要的樣本情報(bào)當(dāng)前活躍的 Android 惡意軟件持續(xù)追蹤清單——由海外安全研究機(jī)構(gòu)長期維護(hù)覆蓋近期在野流通的木馬、間諜軟件與廣告軟件是樣本庫活水AndroGuard 惡意軟件數(shù)據(jù)庫——與知名反編譯框架 AndroGuard 配套的惡意軟件樣本與特征庫適合做靜態(tài)特征比對(duì)對(duì)于新手建議的用法是先用前者確定現(xiàn)在有什么再用后者做它長什么樣的特征學(xué)習(xí)。 樣本庫之外配套的惡意軟件檢測工具收集到樣本后pages/tools/Android-Malware-Detection.md按用途分成了四大類正好覆蓋一條完整的分析鏈路分類典型能力代表項(xiàng)目Detection Tools惡意軟件識(shí)別與批量檢測DEXID、malice、malineSample Crawlers從應(yīng)用市場自動(dòng)抓取 APK 樣本W(wǎng)ebAPKCrawler、playdroneAttacks and Defenses重打包檢測、模擬器對(duì)抗RepackageDetection、AndroidEmulatorDetectionSamples and PoCs教學(xué)用惡意軟件樣本與 PoCandrorat、Android-Rootkit特別要注意的是該文件明確標(biāo)注樣本類內(nèi)容僅限學(xué)術(shù)研究用途請(qǐng)務(wù)必遵守相關(guān)法規(guī)與倫理規(guī)范。 OS X 惡意軟件清單Mac 真的安全嗎核心文件為pages/malware/OSX-Malware-List.md收錄了十余份 Mac 平臺(tái)惡意軟件、**間諜軟件Spyware與廣告軟件Adware**的權(quán)威清單與歷史綜述涵蓋主流安全廠商如 Symantec、ESET、Ikarus 等的 OS X 惡意軟件詞庫與 A-Z 索引多家研究機(jī)構(gòu)撰寫的Mac 惡意軟件十年演變史幫助理解威脅趨勢面向?qū)崪y場景的惡意軟件測試樣本目錄與時(shí)間線整理 小提示該清單聚焦 OS X 時(shí)代不含早期經(jīng)典 Mac 惡意軟件如果你的課題涉及 Intel 向 Apple Silicon 過渡期的威脅這份歷史綜述是最好的背景材料。? Android 漏洞情報(bào)從 CVE 到 PoC 的完整鏈路漏洞情報(bào)的核心文件是pages/vulnerabilities/Android-Vulnerability-List.md它把情報(bào)分為兩層漏洞清單層Android 漏洞數(shù)據(jù)庫、Google Android 的 CVE Details 匯總頁、安全郵件列表Full Disclosure 等漏洞深挖層PoC 與利用代碼的社區(qū)索引方便從知道有洞走到看懂怎么打如果你想自己動(dòng)手挖掘與驗(yàn)證pages/tools/Android-Vulnerability.md提供了三組武器Mining Tools挖洞工具drozer、Mercury、GoatDroid 等自動(dòng)化評(píng)估框架Exploits and PoCs按 CVE 編號(hào)組織的概念驗(yàn)證項(xiàng)目如CVE-2014-4322_poc、lgosp-pocCVE-2014-8757 屏幕認(rèn)證繞過Known Vulnerabilities中文語境的 Android 漏洞信息庫入口OS X 側(cè)對(duì)應(yīng)pages/tools/iOS-OSX-Vulnerability.md收錄了庫注入檢測DylibHijack、iOS 滲透工具箱iRET等研究工具。 延伸路線把樣本庫變成完整工作流只收集樣本遠(yuǎn)遠(yuǎn)不夠建議按下面的順序擴(kuò)展學(xué)習(xí)階段參考文件你將獲得靜態(tài)分析pages/tools/Android-Static-Analysis.mdAPK 解包與字節(jié)碼審查能力動(dòng)態(tài)分析pages/tools/Android-Dynamic-Analysis.md沙箱與行為監(jiān)控能力取證實(shí)戰(zhàn)pages/tools/Android-Forensics.md設(shè)備取證與數(shù)據(jù)恢復(fù)能力理論體系pages/publications/Papers.md、pages/publications/Books.md論文與書籍系統(tǒng)學(xué)習(xí)同行網(wǎng)絡(luò)pages/people/Researchers.md、pages/people/Communities.md找到社區(qū)與導(dǎo)師如果還想橫向?qū)Ρ绕渌Y源pages/Other-Mobile-Security-Wikis.md匯總了全球十余個(gè)移動(dòng)端安全 Wiki 與資源導(dǎo)航站可作為交叉驗(yàn)證渠道。? 總結(jié)如何最大化利用這份情報(bào)庫一句話定位SecMobi Wiki Android/OSX 惡意軟件樣本庫 漏洞情報(bào)清單 工具目錄的三合一索引兩個(gè)核心入口pages/malware/樣本與pages/vulnerabilities/漏洞??合規(guī)提醒所有樣本與 PoC 僅限學(xué)術(shù)與授權(quán)研究使用參與維護(hù)倉庫歡迎貢獻(xiàn)提交 Pull Request 或直接聯(lián)系維護(hù)者即可知己知彼從來不是一句空話——當(dāng)你能從樣本庫快速找到威脅長什么樣、從漏洞清單看清攻擊者走的路徑防御才真正開始。【免費(fèi)下載鏈接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.項(xiàng)目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考