
SSMA - محلل البرامج الضارة الثابت البسيط [لم يعد هذا المشروع مُدارًا بواسطتي]
SSMA هي أداة تحليل برمجيات خبيثة بسيطة مكتوبة بلغة Python 3.
تحليل عنوان وأقسام ملفات PE (عدد الأقسام، الانتروبيا للأقسام/ملف PE، أسماء الأقسام المشبوهة، الأعلام المشبوهة في خصائص ملف PE، إلخ.)
تحليل ملفات ELF لتحليل البرمجيات الخبيثة لنظام Linux، يستخدم أدوات مفتوحة المصدر متنوعة (ldd, readelf, strings) لعرض بنية عنوان ELF، السلاسل ASCII/UNICODE، الكائنات المشتركة، عنوان القسم، جدول الرموز، إلخ.
يبحث عن أسماء نطاقات محتملة، عناوين بريد إلكتروني، عناوين IP في سلاسل الملف.
يتحقق ما إذا كانت النطاقات مدرجة في القائمة السوداء بناءً على قائمة حظر نطاقات برامج الفدية من abuse.ch وقائمة حظر malwaredomains.com.
يبحث عن دوال Windows شائعة الاستخدام من قبل البرمجيات الخبيثة.
الحصول على نتائج من VirusTotal و/أو رفع الملفات.
كشف البرمجيات الخبيثة بناءً على قواعد Yara
كشف أدوات تغليف البرامج المعروفة.
كشف وجود خوارزميات تشفير.
كشف تقنيات مكافحة التصحيح ومكافحة الافتراضية التي تستخدمها البرمجيات الخبيثة لتجنب التحليل الآلي.
معرفة ما إذا كانت المستندات قد تم تزويرها لاستغلال كود خبيث.
إنشاء تقرير بصيغة json.
تحليل جماعي بتحديد مجلد.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
إضافي: ssdeep - التثبيت
المزيد: محلل البرمجيات الخبيثة الثابت البسيط