
أداة تحليل برمجيات خبيثة سريعة جداً، متعددة الخيوط، تعمل بواجهة TUI، مبنية بلغة Rust. تتميز بتحليل عميق لملفات PE، وفحص YARA، وتقييم المخاطر الاستدلالي.

Hacksguard هي أداة تحليل ثابتة فائقة السرعة متعددة الخيوط بواجهة طرفية (TUI) مصممة لمحللي SOC، ومطاردي التهديدات، ومهندسي الهندسة العكسية. مبنية بالكامل بلغة Rust، وتوفر لوحة تحكم بديهية للفرز السريع والفحص العميق لملفات Portable Executable (PE) مباشرة من طرفيتك.
boreal، يقوم Hacksguard بتحميل قواعد YARA محلية ديناميكياً (مثل Elastic protections-artifacts) للكشف عن التهديدات المعروفة، وأدوات التعبئة، وتقنيات التهرب.iced-x86، أو الغوص في البايتات الأولية مع عارض التفريغ السداسي العشري المدمج.hacksguard --json <file> لتجاوز واجهة المستخدم الطرفية وتصدير تقرير التحليل الكامل ككائن JSON منظم لتكاملات SIEM/SOAR.تأكد من تثبيت Rust و Cargo، ثم شغّل:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
سيكون الملف الثنائي المترجم متاحاً في target/release/hacksguard.
لمستخدمي Nix أو NixOS، تتوفر حزمة
في Nixpkgs. ضع في اعتبارك أن الإصدارات الأحدث قد تكون موجودة فقط
في قناة unstable.
$ nix-env -iA nixos.hacksguard
شغّل Hacksguard بتوفير المسار إلى الملف التنفيذي الذي تريد تحليله:
cargo run --release -- <path/to/binary.exe>
Tab / السهم الأيمن: التبويب التاليShift+Tab / السهم الأيسر: التبويب السابقأعلى / أسفل / k / j: التمريرPageUp / PageDown: تمرير سريعq / Esc: خروجratatui و crossterm - عرض واجهة المستخدم الطرفيةgoblin - تحليل PE/ELFboreal - محرك YARA بلغة Rust خالصةiced-x86 - مفكك الشفرة







