APT狩猎工具

admin 2025年2月4日02:42:37评论37 views字数 845阅读2分49秒阅读模式

‍‍

安全分析与研究

专注于全球恶意软件的分析与研究

前言概述

 

APT狩猎过程中经常需要使用一些工具来帮助我们提高效率,笔者今天给大家介绍一款开源的APT狩猎工具,可以根据自己的需求进行修改,以及添加自己的APT规则以帮助我们快速的进行APT狩猎。

工具地址:

https://github.com/ahmedkhlief/APT-Hunter

APT-Hunter是针对Windows事件日志的威胁搜寻工具,由Purple Team Mind开发,用于检测隐藏在海量Windows事件日志中的 APT攻击活动,以减少发现可疑活动的时间,而无需使用复杂的解决方案来解析和检测Windows事件日志中的攻击行为,如SIEM解决方案和日志收集器。

工具分享

 

1.下载工具,运行之后,如下所示:

APT狩猎工具

2.需要提供相关的Windows事件日志,可以使用项目中提供的现有工具对Windows事件日志进行收集,如下所示:

APT狩猎工具

3.使用APT-Hunter分析收集到的Windows事件日志,如下所示:

APT狩猎工具

4.检测结果,如下所示:

APT狩猎工具

5.结果会保存到相关的目录下面,可以将这些结果上传到其他工具平台进行更一步的分析,如下所示:

APT狩猎工具

如果对这款工具感兴趣的可以自行下载研究,添加更多的自己提取的相关APT规则,包含的检测规则样例,如下所示:

APT狩猎工具
友情提示:工具仅仅只是工具,工具能辅助我们进行分析,提升一些狩猎效率,更加深度的APT狩猎分析,还得靠经验丰富的安全研究人员进行手动分析狩猎。

总结结尾

 

APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新的恶意软件变种,研究各种新的攻击技术,使用新的攻击手法,进行更复杂的攻击活动,这将会不断增加安全威胁分析和情报人员分析溯源与应急响应的难度,安全研究人员需要不断提升自己的安全分析能力,更好的应对未来各种威胁挑战,安全对抗会持续升级,这是一个长期的过程。

 

‍‍

原文始发于微信公众号(安全分析与研究):APT狩猎工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月4日02:42:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APT狩猎工具https://cn-sec.com/archives/3695936.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息