
مستودع منسَّق لعينات برمجيات خبيثة حية وشفرة مصدرية لأغراض تحليل البرمجيات الخبيثة التعليمية والبحثية، مع قاعدة بيانات منظمة وأدوات واجهة سطر أوامر للاسترجاع.
![]()
theZoo هو مشروع أُنشئ لجعل تحليل البرمجيات الخبيثة مفتوحًا ومتاحًا للعامة. نظرًا لأننا اكتشفنا أن جميع إصدارات البرمجيات الخبيثة تقريبًا يصعب الحصول عليها بطريقة تسمح بتحليلها، فقد قررنا جمعها جميعًا لك بطريقة يسهل الوصول إليها وآمنة. theZoo وُلد على يد Yuval tisf Nativ ويُحافظ عليه الآن بواسطة Shahak Shalev.
theZoo مفتوح ويُرحب بالزوار!
إذا كنت على وشك التفاعل مع مجتمعنا، فيرجى التأكد من قراءة CODE-OF-CONDUCT.md قبل القيام بذلك. إذا كنت تخطط للمساهمة، أولاً - شكرًا لك. ومع ذلك، تأكد من اتباع المعايير الموضحة في CONTRIBUTING.md.
الغرض من theZoo هو السماح بدراسة البرمجيات الخبيثة وتمكين الأشخاص المهتمين بتحليل البرمجيات الخبيثة (أو ربما كجزء من وظيفتهم) من الوصول إلى البرمجيات الخبيثة الحية، وتحليل طرق عملها، وربما حتى تمكين الأشخاص المتقدمين وذوي الخبرة من حظر برمجيات خبيثة معينة داخل بيئتهم الخاصة.
يرجى تذكر أن هذه برمجيات خبيثة حية وخطيرة! إنها تأتي مشفرة ومقفولة لسبب! لا تقم بتشغيلها إلا إذا كنت متأكدًا تمامًا مما تفعله! يجب استخدامها فقط للأغراض التعليمية (ونعني ذلك حقًا) !!!
نوصي بتشغيلها داخل جهاز افتراضي (VM) بدون اتصال بالإنترنت (أو شبكة افتراضية داخلية إذا كان لا بد من ذلك) وبدون إضافات الضيف أو أي ما يعادلها. بعضها عبارة عن ديدان وستحاول تلقائيًا الانتشار. تشغيلها دون قيود يعني أنك سوف تُصيب نفسك أو الآخرين ببرمجيات خبيثة شرسة وخطيرة!!!
استنساخ المستودع باستخدام الأمر git clone https://www.github.com/ytisf/theZoo. اذهب إلى الدليل وقم بتشغيل pip install --user -r requirements.txt. يجب أن يؤدي ذلك إلى تثبيت جميع المتطلبات الحديثة اللازمة. يمكن تلخيص الأمر على النحو التالي:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
ابدأ بتشغيل وحدة التحكم:
python theZoo.py
theZoo - أعظم قاعدة بيانات مجانية للبرمجيات الخبيثة على الإطلاق حقوق الطبع والنشر (C) 2015-2021، Yuval Nativ، Lahad Ludar، 5fingers
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة العامة كما نشرتها Free Software Foundation، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع GNU General Public License لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من GNU General Public License مع هذا البرنامج. إذا لم يكن الأمر كذلك، فاطلع على http://www.gnu.org/licenses/.
يمكنك أيضًا العثور على مزيد من المعلومات في LICENSE.md.
لا ينطبق قسم الترخيص على أي من العينات الخبيثة في مستودع theZoo والتي تتضمن عينات ورمزًا مصدريًا، سواء كان معكوسًا أو غير ذلك.
هدف theZoo هو تقديم طريقة سريعة وسهلة لاسترجاع عينات البرمجيات الخبيثة والرمز المصدري بطريقة منظمة، على أمل تعزيز أبحاث البرمجيات الخبيثة.
منذ الإصدار 0.42، خضع theZoo لتغييرات جذرية. يعمل الآن في وضعي CLI و ARGVS. يمكنك استدعاء البرنامج باستخدام نفس وسيطات سطر الأوامر كما في السابق. الحالة الافتراضية الحالية لوقت تشغيل theZoo هي CLI. الملفات والدلائل التالية مسؤولة عن سلوك التطبيق.
/conf - يحتوي مجلد conf على الملفات ذات الصلة بتشغيل البرنامج بشكل خاص ولكنها ليست جزءًا من التطبيق. يمكنك العثور على ملف EULA في conf والمزيد.
/imports - يحتوي على ملفات استيراد .py تستخدمها بقية التطبيق
/malware/Binaries - عينات البرمجيات الخبيثة الفعلية - كن حذرًا! هذه حية جدًا.
/malware/Source - رمز مصدري للبرمجيات الخبيثة.
من المفترض أن البرمجيات الخبيثة في مجلد Original هي المصدر الأصلي (لا وعود!) للبرمجيات الخبيثة التي تم تسريبها. البرمجيات الخبيثة في مجلد Reversed إما معكوسة أو مفككة أو معاد بناؤها جزئيًا.
يتكون كل دليل من 4 ملفات:
المستودع الذي يحتوي على جميع الملفات هو حاليًا https://github.com/ytisf/theZoo
احصل على الملف الذي تريد إرساله وقم بتشغيل python prep_file.py file_tosubmit.exe. سيقوم بإنشاء دليل لك. ثم قم بإرسال ذلك مع التغييرات على conf/maldb.db حتى نعرف أي برمجية خبيثة هي.
إذا كان لديك أي اقتراحات أو برمجيات خبيثة قمت بفهرستها (بالطريقة المبينة في التوثيق) فيرجى إرسالها إلينا على - thezoo-submissions [a-t] morirt [.d0t.] com - حتى نتمكن من إضافتها لمتعة الجميع.