Каталог инструментов

3 инструментов

Тег: malware ×

Cuckoo Sandbox

v2.0.6
Malware Analysis & Forensics

Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …

# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс

PE-sieve

v0.4.1.1
Malware Analysis & Forensics

Инструмент для обнаружения и анализа вредоносных процессов в реальном времени. Сканирует память процессов на наличие инъекций, хуков, редиректов. Используется для обнаружения fileless малвари и memory-only атак. Интегрирован с …

# Windows (только): # Скачать с https://github.com/hasherezade/pe-sieve/releases # Из исходников: git clone https://github.com/hasherezade/pe-sieve cd pe-sieve cmake -B build cmake --build build # Сканирование процесса: pe-sieve.exe /pid 1234 pe-sieve.exe /minidump /pid 1234

YARA

v4.5.5
Malware Analysis & Forensics

Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнаружения вредоносного ПО. Поддерживает текстовые, бинарные и регулярные выражения в правилах. Интегрирован в许多沙箱和SIEM系统. Стандарт де-факто …

# Debian/Ubuntu: sudo apt install yara # macOS: brew install yara # Из исходников: git clone https://github.com/VirusTotal/yara cd yara ./bootstrap.sh ./configure make sudo make install # Пример правила: rule evil_malware { strings: $s1 = "CreateRemoteThread" $s2 = "VirtualAllocEx" condition: uint16(0) == 0x5A4D and all of them } # Сканирование: yara -r rules/ /path/to/samples/