软件逆向工程技术的一个流行用途似乎是逆向恶意代码,以便为用户构建更好的保护。
对于希望通过这条路径进入安全行业的人们来说,这里的瓶颈似乎是轻松访问新的恶意代码样本以进行练习和构建启发式方法。
对于与任何组织无关的人来说,是否有任何好的资源可以批量下载恶意软件以对其进行分析?
软件逆向工程技术的一个流行用途似乎是逆向恶意代码,以便为用户构建更好的保护。
对于希望通过这条路径进入安全行业的人们来说,这里的瓶颈似乎是轻松访问新的恶意代码样本以进行练习和构建启发式方法。
对于与任何组织无关的人来说,是否有任何好的资源可以批量下载恶意软件以对其进行分析?
您可以从许多有趣的资源中获取恶意软件
除了这些,你总是可以危险地生活并点击阴暗的联盟营销广告或找到恶意软件作者经常使用的大量“ BEP”(浏览器漏洞利用包)的各种签名来获取安装和分析有效负载以试图找到什么他们正在尝试下载和执行。
我使用VirusShare.com,它有大约 560 万个样本。您需要申请访问权限,但我只是解释了我正在进行的研究(作为与任何组织无关的人),他们让我进入。
您的问题提到了批量下载。该网站说:
想要更多样品?想要下载非常大的恶意软件样本吗?想要下载几乎整个语料库?没问题。
该站点提供种子文件,每个种子文件包含超过 10 万个样本(大小从 13GB 到 85GB)。每个 torrent 都是一个单独的 zip 文件。您也可以下载单个文件,但如果您不想批量下载它们,您最好查看其他优秀答案之一。
我建议Malware.lu。该网站写道(截至 2013-03-23):
目前该数据库包含5,356,052 个样本。
首先,您必须申请一个帐户。该网站列出了一个电子邮件地址。您可以发送几句话,说明为什么要在那里拥有一个帐户。一段时间后,他们会向您发送您的登录数据。
您可以通过网站访问数据,但他们也提供 API。请参见示例Python 代码。