
HydraDragonAntivirus openedr-demo
Dynamische und statische Analyse mit Echtzeit-Malware-Analyse mit Antivirus für Windows, einschließlich Open-Source XDR (3 EDR Projekte), ClamAV, YARA-X, maschinellem Lernen KI, Verhaltensanalyse, Unpacker, Deobfuscator, Decompiler, Webseiten-Signaturen, Ghidra, Suricata, Sigma, Kernel- und Hypervisor-basiertem Schutz und viel mehr, als Sie sich vorstellen können.
Hydra Dragon Antivirus
WARNUNG: Hier ist eine stark veraltete Dokumentation, aber ich behalte sie als Referenz.
Abgesehen von OpenEDR, MBRFilter, Sanctum usw. sind die Verzeichnisse aus Performancegründen vollständig veraltet.
📚 Für ausführliche Dokumentation, Architekturdiagramme und Komponentenanleitungen besuchen Sie unser Projekt-Wiki.
🎥 POC: https://www.youtube.com/watch?v=2ZxJmZ3XTEM&t
WARNUNG: AKTIVE ENTWICKLUNG IM GANGE
Dieses Projekt ist nicht produktionsreif. Breaking Changes, Bugs und unvollständige Funktionen sind zu erwarten.
⚠️ HINWEIS: Dieses Repository ist ausschließlich für EXPERTEN FÜR MALWARE-ANALYSE und SICHERHEITSFORSCHER gedacht. Es enthält systemnahe Komponenten und experimentelle Sicherheitstreiber, deren sichere Handhabung professionelle Kenntnisse erfordert.
[!CAUTION]
🛑 HAFTUNG DES NUTZERS & GRENZEN DER ABSICHERUNG
HydraDragon wurde entwickelt, um gegen bösartige automatisierte Bedrohungen zu schützen, nicht gegen menschliche Fehler oder absichtliche Systemänderungen.
- Manuelles Löschen: Das Antivirus wird Sie NICHT daran hindern, Befehle wie
rd C: /s /qauszuführen oder Ihre eigenen Dateien manuell zu löschen. Es erkennt, dass es sich um einen echten Benutzerfehler und nicht um einen Malware-Einbruch handelt, wenn Sie (der Administrator) etwas ausdrücklich löschen. Das System ist so konzipiert, dass es absichtliche administrative Entscheidungen ohne Einmischung zulässt.- Fehlkonfiguration von Treibern/System: Die Software schützt nicht vor der manuellen Installation inkompatibler Treiber oder falscher Systemeinstellungen. Ein „Inaccessible Boot Device" oder andere Systemausfälle, die durch manuelle Registry-Bearbeitungen oder Treiberexperimente verursacht werden, werden NICHT als Malware-Verhalten betrachtet und nicht blockiert.
- Experimenteller Charakter: Sie sind für jeglichen Datenverlust oder Systeminstabilität verantwortlich, die durch die Nutzung dieser experimentellen Software entstehen. Testen Sie immer zuerst in einer virtuellen Maschine (VM).
POC
-
📺 Proof of Concept (POC) Video: https://www.youtube.com/watch?v=2ZxJmZ3XTEM&t
-
Demo: https://hydradragonantivirus.github.io/HydraDragonAntivirus/
Ein-Mann-Projekt
- HydraDragon ist ein dreijähriges unabhängiges Open-Source-Antivirus-/EDR-Projekt, das hauptsächlich von einem Entwickler erstellt wurde.
TODO
- HydraDragonIDE zum Projekt hinzufügen (statischer Analyzer).
- Npcap entfernen, da es nicht wirklich Open Source ist, und durch einen benutzerdefinierten Suricata-Build ersetzen.
Über die Funktionen des Projekts
- Ich habe das vor etwa einem Monat gesagt: HINWEIS: Dieses Projekt wird weitaus komplexer, als Sie denken, daher bin ich zu Android gewechselt, um an AV-Test teilzunehmen und das erste Open-Source-Antivirus zu werden, das an professionellen Tests teilnimmt: https://github.com/HydraDragonAntivirus/HydraDragonAV-Mobile
- Dann dieses UPDATE: Ich hatte geplant, nur die besten Signaturen zu verwenden und viele auf dynamischer Analyse basierende Antivirenprogramme zu entfernen, und nur Owlyshield + OpenEDR + Firewall zu behalten, weil wir uns in der realen Welt auf Echtzeitschutz ohne schwere Signaturen konzentrieren müssen.
- Das wird also wieder eine sehr komplexe Aufgabe. Viel Glück für mich.
Kompatibilität mit PCs
-
Plattformunterstützung: Dieses Projekt ist ausschließlich für x86-64 Windows gedacht. aarch64 und andere Architekturen werden nicht unterstützt.
-
Dieser Installer ist für die Verwendung auf sauberen oder neu formatierten Windows-PCs konzipiert.
-
Für beste Ergebnisse installieren Sie HydraDragon Antivirus nur auf Systemen, auf denen die erforderlichen Drittanbieterkomponenten nicht bereits manuell installiert wurden.
Wichtiger Hinweis
Bitte führen Sie diesen Installer nicht aus, wenn eines der folgenden Programme bereits auf Ihrem PC installiert ist:
- Python 3.12
- Node.js
- Npcap
- ClamAV
- Suricata
- OpenEDR oder verwandte EDR-Komponenten
Die Installation von HydraDragon Antivirus auf einem System, auf dem diese Komponenten bereits installiert sind, kann zu Versionskonflikten, Pfadproblemen, Dienstkonflikten oder unerwartetem Installerverhalten führen.
Empfohlene Verwendung
Verwenden Sie diesen Installer auf:
- Frischen Windows-Installationen
- Sauberen Testmaschinen
- Virtuellen Maschinen
- PCs ohne vorhandene Antivirus-Engine-Abhängigkeiten
Wenn Sie bereits eine der erforderlichen Komponenten installiert haben, deinstallieren Sie sie zuerst oder verwenden Sie eine saubere Windows-Umgebung, bevor Sie HydraDragon Antivirus installieren.
Wichtige Hinweise & Einschränkungen
Projektumfang
HydraDragon ist ein lokales Antivirus-Projekt (außer Xcitium Cloud), das sich derzeit in aktiver und experimenteller Entwicklung befindet.
- Es arbeitet lokal auf dem System.
- Es ist für Forschung, Lernen und Malware-Analyse-Experimente gedacht.
Dieses Projekt zielt nicht darauf ab, Ihre primäre tägliche Antivirus-Lösung zu ersetzen.
Erkennungsphilosophie
- Falschmeldungen können auftreten.
- Das System geht davon aus, dass sich die Maschine in einem sauberen Zustand befindet (nicht nach einer Infektion).
- Das Projekt priorisiert tiefere Analyse gegenüber Geschwindigkeit.
- Das Ziel ist die langfristige Verbesserung der Erkennung statt schneller, aber oberflächlicher Erkennung.
- Dies bedeutet NICHT, dass das Projekt eine Erkennungsrate von 99 % erreicht — es spiegelt nur die Entwicklungsphilosophie wider.
- Dieses Antivirus verwendet nicht nur seine besten Signaturen, sondern fast jede neue Signatur. Deshalb ist es schwergewichtig.
- UPDATE: Die Erkennungsphilosophie hat sich stark geändert; wir bevorzugen 90 % sofortige Erkennung statt 99 % sehr langsamer Erkennung