Zurück zu den Updates
New releaseAug 9, 2026

HydraDragonAntivirus openedr-demo

Dynamische und statische Analyse mit Echtzeit-Malware-Analyse mit Antivirus für Windows, einschließlich Open-Source XDR (3 EDR Projekte), ClamAV, YARA-X, maschinellem Lernen KI, Verhaltensanalyse, Unpacker, Deobfuscator, Decompiler, Webseiten-Signaturen, Ghidra, Suricata, Sigma, Kernel- und Hypervisor-basiertem Schutz und viel mehr, als Sie sich vorstellen können.

Teilen

Hydra Dragon Antivirus

WARNUNG: Hier ist eine stark veraltete Dokumentation, aber ich behalte sie als Referenz.

Abgesehen von OpenEDR, MBRFilter, Sanctum usw. sind die Verzeichnisse aus Performancegründen vollständig veraltet.

Hydra Dragon Antivirus

HydraDragon Antivirus — retro mark

Project Wiki POC Video

📚 Für ausführliche Dokumentation, Architekturdiagramme und Komponentenanleitungen besuchen Sie unser Projekt-Wiki.
🎥 POC: https://www.youtube.com/watch?v=2ZxJmZ3XTEM&t

Hydra Dragon GUI

Sanctum EDR

OpenEDR

WARNUNG: AKTIVE ENTWICKLUNG IM GANGE

Dieses Projekt ist nicht produktionsreif. Breaking Changes, Bugs und unvollständige Funktionen sind zu erwarten.

⚠️ HINWEIS: Dieses Repository ist ausschließlich für EXPERTEN FÜR MALWARE-ANALYSE und SICHERHEITSFORSCHER gedacht. Es enthält systemnahe Komponenten und experimentelle Sicherheitstreiber, deren sichere Handhabung professionelle Kenntnisse erfordert.

[!CAUTION]

🛑 HAFTUNG DES NUTZERS & GRENZEN DER ABSICHERUNG

HydraDragon wurde entwickelt, um gegen bösartige automatisierte Bedrohungen zu schützen, nicht gegen menschliche Fehler oder absichtliche Systemänderungen.

  1. Manuelles Löschen: Das Antivirus wird Sie NICHT daran hindern, Befehle wie rd C: /s /q auszuführen oder Ihre eigenen Dateien manuell zu löschen. Es erkennt, dass es sich um einen echten Benutzerfehler und nicht um einen Malware-Einbruch handelt, wenn Sie (der Administrator) etwas ausdrücklich löschen. Das System ist so konzipiert, dass es absichtliche administrative Entscheidungen ohne Einmischung zulässt.
  2. Fehlkonfiguration von Treibern/System: Die Software schützt nicht vor der manuellen Installation inkompatibler Treiber oder falscher Systemeinstellungen. Ein „Inaccessible Boot Device" oder andere Systemausfälle, die durch manuelle Registry-Bearbeitungen oder Treiberexperimente verursacht werden, werden NICHT als Malware-Verhalten betrachtet und nicht blockiert.
  3. Experimenteller Charakter: Sie sind für jeglichen Datenverlust oder Systeminstabilität verantwortlich, die durch die Nutzung dieser experimentellen Software entstehen. Testen Sie immer zuerst in einer virtuellen Maschine (VM).

POC

Ein-Mann-Projekt

  • HydraDragon ist ein dreijähriges unabhängiges Open-Source-Antivirus-/EDR-Projekt, das hauptsächlich von einem Entwickler erstellt wurde.

TODO

  • HydraDragonIDE zum Projekt hinzufügen (statischer Analyzer).
  • Npcap entfernen, da es nicht wirklich Open Source ist, und durch einen benutzerdefinierten Suricata-Build ersetzen.

Über die Funktionen des Projekts

  • Ich habe das vor etwa einem Monat gesagt: HINWEIS: Dieses Projekt wird weitaus komplexer, als Sie denken, daher bin ich zu Android gewechselt, um an AV-Test teilzunehmen und das erste Open-Source-Antivirus zu werden, das an professionellen Tests teilnimmt: https://github.com/HydraDragonAntivirus/HydraDragonAV-Mobile
  • Dann dieses UPDATE: Ich hatte geplant, nur die besten Signaturen zu verwenden und viele auf dynamischer Analyse basierende Antivirenprogramme zu entfernen, und nur Owlyshield + OpenEDR + Firewall zu behalten, weil wir uns in der realen Welt auf Echtzeitschutz ohne schwere Signaturen konzentrieren müssen.
  • Das wird also wieder eine sehr komplexe Aufgabe. Viel Glück für mich.

Kompatibilität mit PCs

  • Plattformunterstützung: Dieses Projekt ist ausschließlich für x86-64 Windows gedacht. aarch64 und andere Architekturen werden nicht unterstützt.

  • Dieser Installer ist für die Verwendung auf sauberen oder neu formatierten Windows-PCs konzipiert.

  • Für beste Ergebnisse installieren Sie HydraDragon Antivirus nur auf Systemen, auf denen die erforderlichen Drittanbieterkomponenten nicht bereits manuell installiert wurden.

Wichtiger Hinweis

Bitte führen Sie diesen Installer nicht aus, wenn eines der folgenden Programme bereits auf Ihrem PC installiert ist:

  • Python 3.12
  • Node.js
  • Npcap
  • ClamAV
  • Suricata
  • OpenEDR oder verwandte EDR-Komponenten

Die Installation von HydraDragon Antivirus auf einem System, auf dem diese Komponenten bereits installiert sind, kann zu Versionskonflikten, Pfadproblemen, Dienstkonflikten oder unerwartetem Installerverhalten führen.

Empfohlene Verwendung

Verwenden Sie diesen Installer auf:

  • Frischen Windows-Installationen
  • Sauberen Testmaschinen
  • Virtuellen Maschinen
  • PCs ohne vorhandene Antivirus-Engine-Abhängigkeiten

Wenn Sie bereits eine der erforderlichen Komponenten installiert haben, deinstallieren Sie sie zuerst oder verwenden Sie eine saubere Windows-Umgebung, bevor Sie HydraDragon Antivirus installieren.

Wichtige Hinweise & Einschränkungen

Projektumfang

HydraDragon ist ein lokales Antivirus-Projekt (außer Xcitium Cloud), das sich derzeit in aktiver und experimenteller Entwicklung befindet.

  • Es arbeitet lokal auf dem System.
  • Es ist für Forschung, Lernen und Malware-Analyse-Experimente gedacht.

Dieses Projekt zielt nicht darauf ab, Ihre primäre tägliche Antivirus-Lösung zu ersetzen.


Erkennungsphilosophie

  • Falschmeldungen können auftreten.
  • Das System geht davon aus, dass sich die Maschine in einem sauberen Zustand befindet (nicht nach einer Infektion).
  • Das Projekt priorisiert tiefere Analyse gegenüber Geschwindigkeit.
  • Das Ziel ist die langfristige Verbesserung der Erkennung statt schneller, aber oberflächlicher Erkennung.
  • Dies bedeutet NICHT, dass das Projekt eine Erkennungsrate von 99 % erreicht — es spiegelt nur die Entwicklungsphilosophie wider.
  • Dieses Antivirus verwendet nicht nur seine besten Signaturen, sondern fast jede neue Signatur. Deshalb ist es schwergewichtig.
  • UPDATE: Die Erkennungsphilosophie hat sich stark geändert; wir bevorzugen 90 % sofortige Erkennung statt 99 % sehr langsamer Erkennung

Experimenteller Status

Kategorien