
知己知彼SecMobi Wiki的Android與OSX惡意軟件樣本庫及漏洞情報完全指南【免費下載鏈接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.項目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.comSecMobi Wiki 是一個長期維護的移動端安全資源集合核心內容包括Android 與 OS XMac惡意軟件樣本庫、漏洞情報清單以及配套的移動安全檢測工具目錄。無論你是想建立惡意軟件樣本庫的安全新手還是追蹤 Android 漏洞情報的研究者這份資料庫都能幫你快速知己知彼。 為什么選擇 SecMobi Wiki移動端惡意軟件與漏洞信息分散在各處初學者最缺的不是單個工具而是一張清晰的地圖。SecMobi Wiki 自 2012 年 9 月起持續維護2015 年 3 月遷移至代碼倉庫托管它不做重復造輪子而是把全球最權威、最活躍的移動端安全資源分類歸檔形成一套可檢索的情報索引。它適合這幾類讀者安全新手不知道從哪個 Android 惡意軟件樣本庫入手?移動安全從業者需要快速定位 OS X 惡意軟件、間諜軟件與廣告軟件的歷史清單研究者與講師需要漏洞情報來源、PoC概念驗證列表和公開資料合集項目根目錄的README.md就是整份 Wiki 的總目錄按Tools工具、Malware惡意軟件、Vulnerabilities漏洞、Publications出版物、Progresses進展、People人物六大板塊組織一眼就能定位目標。? 項目結構速覽樣本庫和情報放在哪里下面這張表幫你建立整體認知所有路徑均為倉庫內相對路徑目錄內容新手價值pages/malware/Android、OS X 惡意軟件樣本庫清單? 本文主角樣本收集起點pages/vulnerabilities/Android 漏洞情報列表? 漏洞追蹤與 PoC 索引pages/tools/18 個分類的移動安全工具目錄檢測、分析、取證工具大全pages/publications/書籍、課程、論文、白皮書系統性學習路線pages/progresses/博客、學術會議、工業會議跟蹤領域最新動態pages/people/安全社區與公司名錄找到同行與協作方 一鍵獲取克隆倉庫三步走倉庫獲取地址克隆專用git clone https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com克隆完成后只需三步打開README.md對照總目錄確定目標板塊進入pages/malware/或pages/vulnerabilities/查看對應清單文件清單中的每個條目都附有來源說明按條目跳轉即可拿到原始樣本庫 本項目采用公共領域許可見根目錄LICENSE可完全免費使用、引用和二次分發無需擔心版權問題。 Android 惡意軟件樣本庫從哪里開始收集核心文件為pages/malware/Android-Malware-List.md它收錄了兩類最重要的樣本情報當前活躍的 Android 惡意軟件持續追蹤清單——由海外安全研究機構長期維護覆蓋近期在野流通的木馬、間諜軟件與廣告軟件是樣本庫活水AndroGuard 惡意軟件數據庫——與知名反編譯框架 AndroGuard 配套的惡意軟件樣本與特征庫適合做靜態特征比對對于新手建議的用法是先用前者確定現在有什么再用后者做它長什么樣的特征學習。 樣本庫之外配套的惡意軟件檢測工具收集到樣本后pages/tools/Android-Malware-Detection.md按用途分成了四大類正好覆蓋一條完整的分析鏈路分類典型能力代表項目Detection Tools惡意軟件識別與批量檢測DEXID、malice、malineSample Crawlers從應用市場自動抓取 APK 樣本WebAPKCrawler、playdroneAttacks and Defenses重打包檢測、模擬器對抗RepackageDetection、AndroidEmulatorDetectionSamples and PoCs教學用惡意軟件樣本與 PoCandrorat、Android-Rootkit特別要注意的是該文件明確標注樣本類內容僅限學術研究用途請務必遵守相關法規與倫理規范。 OS X 惡意軟件清單Mac 真的安全嗎核心文件為pages/malware/OSX-Malware-List.md收錄了十余份 Mac 平臺惡意軟件、**間諜軟件Spyware與廣告軟件Adware**的權威清單與歷史綜述涵蓋主流安全廠商如 Symantec、ESET、Ikarus 等的 OS X 惡意軟件詞庫與 A-Z 索引多家研究機構撰寫的Mac 惡意軟件十年演變史幫助理解威脅趨勢面向實測場景的惡意軟件測試樣本目錄與時間線整理 小提示該清單聚焦 OS X 時代不含早期經典 Mac 惡意軟件如果你的課題涉及 Intel 向 Apple Silicon 過渡期的威脅這份歷史綜述是最好的背景材料。? Android 漏洞情報從 CVE 到 PoC 的完整鏈路漏洞情報的核心文件是pages/vulnerabilities/Android-Vulnerability-List.md它把情報分為兩層漏洞清單層Android 漏洞數據庫、Google Android 的 CVE Details 匯總頁、安全郵件列表Full Disclosure 等漏洞深挖層PoC 與利用代碼的社區索引方便從知道有洞走到看懂怎么打如果你想自己動手挖掘與驗證pages/tools/Android-Vulnerability.md提供了三組武器Mining Tools挖洞工具drozer、Mercury、GoatDroid 等自動化評估框架Exploits and PoCs按 CVE 編號組織的概念驗證項目如CVE-2014-4322_poc、lgosp-pocCVE-2014-8757 屏幕認證繞過Known Vulnerabilities中文語境的 Android 漏洞信息庫入口OS X 側對應pages/tools/iOS-OSX-Vulnerability.md收錄了庫注入檢測DylibHijack、iOS 滲透工具箱iRET等研究工具。 延伸路線把樣本庫變成完整工作流只收集樣本遠遠不夠建議按下面的順序擴展學習階段參考文件你將獲得靜態分析pages/tools/Android-Static-Analysis.mdAPK 解包與字節碼審查能力動態分析pages/tools/Android-Dynamic-Analysis.md沙箱與行為監控能力取證實戰pages/tools/Android-Forensics.md設備取證與數據恢復能力理論體系pages/publications/Papers.md、pages/publications/Books.md論文與書籍系統學習同行網絡pages/people/Researchers.md、pages/people/Communities.md找到社區與導師如果還想橫向對比其他資源pages/Other-Mobile-Security-Wikis.md匯總了全球十余個移動端安全 Wiki 與資源導航站可作為交叉驗證渠道。? 總結如何最大化利用這份情報庫一句話定位SecMobi Wiki Android/OSX 惡意軟件樣本庫 漏洞情報清單 工具目錄的三合一索引兩個核心入口pages/malware/樣本與pages/vulnerabilities/漏洞??合規提醒所有樣本與 PoC 僅限學術與授權研究使用參與維護倉庫歡迎貢獻提交 Pull Request 或直接聯系維護者即可知己知彼從來不是一句空話——當你能從樣本庫快速找到威脅長什么樣、從漏洞清單看清攻擊者走的路徑防御才真正開始。【免費下載鏈接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.項目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com創作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考