Skip to content
View kiurakku's full-sized avatar
🌴
позитив та щастя
🌴
позитив та щастя

Block or report kiurakku

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
kiurakku/README.md
Cloud9's

恶意软件分析师 — 逆向工程 · 病毒分析 · 二进制安全 · 威胁情报

GitHub Telegram Email

Ghidra    IDA Pro    Ubiquiti

🫠 关于我

🦠 高级恶意软件分析师 — 核心领域:静态与动态研判、恶意代码深谙、二进制程序逆向工程。专注于病毒、木马及加载器(Loader)的底层剖析,精准提取失陷特征码(IOC),编写 YARA 检测规则,并构建可复现的恶意软件分析沙箱实验室

深度痴迷于计算机病毒与攻击链路的演进机理 —— 涵盖恶意代码的初始归宿、持久化驻留、凭据窃取及横向移动。重点攻关窃密木马(Stealers)、勒索软件(Ransomware)、僵尸网络(Botnets)与蠕虫病毒。以 GhidraIDA Pro 为核心逆向利器;并依托 Ubiquiti 构建全栈实验室网络及边界防御,旨在捕获感染痕迹并复现命令与控制(C2)通信。

当前技术聚焦: 病毒及类病毒恶意软件的底层行为全阶段攻击链(钓鱼演练 → 漏洞利用 → 持久化维持 → 数据外发)、家族样本变种与定向构建剖析、脱壳与去混淆(Unpacking / Deobfuscation)。擅长基于沙箱及调试器(x64dbg、API 轨迹追踪)执行动态审计,并致力于编写自研型威胁猎杀工具链


Typing animation

🔭 战绩总览

GitHub 统计数据 连续贡献
GitHub stats Contribution streak

🏆 荣誉奖杯

GitHub trophies


🔎 研究方向

  • 病毒演训与攻击研判 — 专注于权限维持、数据外发、勒索/窃密木马追踪以及恶意软件家族的定向猎杀。
  • 恶意软件分析与研判 — 动静态高级研判、变种脱壳、YARA 规则编排、沙箱行为审计及 IOC/TTP 威胁报告产出。
  • 二进制逆向工程 — Crackme 破解、高级加载器设计、反混淆技术,以及自研安全工具(如 MalKit 等项目)的开发。
  • 网络取证与边界防御 — 剖析 PCAP 流量中的 C2/DNS/TLS 隐蔽信道,执行 IOC 关联性分析,并基于 Ubiquiti 部署实验室边界网关。

最新开源项目及研究成果,请参阅个人主页的 Pinned(置顶仓库)

Pinned Loading

  1. cursor-kit-for-ai cursor-kit-for-ai Public

    Production-ready templates for Cursor AI — DevOps, Backend, Automation. One CLI command, full stack in 20 seconds.

    Python 9 3