MAE恶意代码样本集成分析环境安天CERT开发,将个人经验转化为团队可复用、可验证的标准化流程,实现高质量、规模化威胁分析输出
MAE不是传统逆向工具替代品,专注流程规范、效率提升与团队经验沉淀
是威胁分析团队的"流水线"席位,它追求的不是深度剖析代码,而是分析过程的规范、效率和成果的可复用性。
让分析人员更多地按照威胁分析的工作要求和流程要求开展工作,降低分析者的心智负担,将个人经验转化为团队可复用、可检验的稳定能力,实现高质量、规模化、可持续的威胁分析输出。
快速获取样本的文件长度、编译语言、加壳情况、数字签名等基本信息,为后续分析提供基础支撑。
自动化分析后,MAE在恶意行为标注窗口列出样本的常见恶意行为,从标注入手分析样本功能事半功倍。
基于MITRE ATT&CK框架,根据自动分析判定得出的恶意行为,为样本标注攻击技战术,直观呈现攻击者手法。
集成反汇编、HEX查看、伪代码显示、恶意行为标注、技战术映射等功能模块
四大核心优势,赋能威胁分析团队高效协作
通过环境塑造和固化人工分析工作流程,实现对分析输出的有效品控,将个人经验转化为团队可复用的稳定能力。
支持多位分析人员分别从自己擅长的领域来分析、标注样本,所有标注叠加在一起,形成团队的知识沉淀。
可在MAE环境下集成IDA Pro、OllyDbg等各类分析工具,也可通过外部工具菜单配置第三方动态分析工具。
一键生成标准化分析报告,样本基本信息和标注好的技战术图谱自动添加到报告中,节省时间,保证报告标准化。