Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
incarcero — Incarcero ist ein Tool, das virtuelle Maschinen (VMs) erstellt, die ohne jegliche Benutzerinteraktion mit Malware-Analyse-Tools und auf die Malware-Analyse zugeschnittenen Sicherheitseinstellungen vorkonfiguriert sind. | Kitploit
Tools/GitHubGitHub/0x48piraj/incarcero
Dynamische Analyse (Sandboxing)Reverse EngineeringForensikMalware-AnalyseCloud-SicherheitLernen & BildungKuratierte Ressourcen
GitHub0x48piraj/incarcero

incarcero

Incarcero ist ein Tool, das virtuelle Maschinen (VMs) erstellt, die ohne jegliche Benutzerinteraktion mit Malware-Analyse-Tools und auf die Malware-Analyse zugeschnittenen Sicherheitseinstellungen vorkonfiguriert sind.

Repository anzeigen
93383vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Incarcero: Das Schweizer Taschenmesser für Malware-Analyse

Malware-Analyse ist wie das Entschärfen von Bomben. Das Ziel ist es, ein Programm zu zerlegen und zu verstehen, das dazu gebaut wurde, Schaden anzurichten, und das oft verschleiert (d. h. gepackt) ist, um die Analyse zu erschweren.

Incarcero ist ein Werkzeug, das virtuelle Maschinen (VMs) erstellt, die mit Malware-Analyse-Werkzeugen und Sicherheitseinstellungen vorkonfiguriert sind, die auf die Malware-Analyse zugeschnitten sind, ohne dass eine Benutzerinteraktion erforderlich ist.

Darüber hinaus enthält dieses Repository wahrscheinlich die größte Malware-Quellcode-Sammlung sowie ein Modul, mit dem man Malware-Beispiele aus beliebten Online-Datenbanken herunterladen kann.

Hinweis: Binärdateien mit generischen Namen wie MD5-Wert oder smbXXX.tmp wurden von VirusTotal zum Zeitpunkt des Hochladens nicht als Malware erkannt, aber das bedeutet nicht, dass es sich nicht um eine Malware-Stichprobe handelt. Bitte zögern Sie nicht, alle Beispiele in diesem Repository einzurichten, zu analysieren und einem Reverse Engineering zu unterziehen. Wenn Sie dies tatsächlich tun, lassen Sie mich die Ergebnisse Ihrer Untersuchung wissen.

Anforderungen

  • Python 3.3+
  • Packer
  • Vagrant
  • VirtualBox oder einen vSphere-/ESXi-Server

Mindestanforderungen an den Build-Rechner

  • Mindestens 5 GB RAM
  • VT-X-Erweiterungen werden dringend empfohlen

Fedora

root@kitploit:~
dnf install ruby-devel gcc-c++ zlib-devel
vagrant plugin install winrm winrm-fs

Debian

root@kitploit:~
apt install vagrant git python3-pip

Ubuntu

root@kitploit:~
apt install git python3-pip

ArchLinux

root@kitploit:~
pacman -Sy vagrant packer python-pip git

Installation

Linux/Unix

  • Installieren Sie git und packer mit dem Paketverwaltungswerkzeug Ihrer Distribution (packer wird manchmal packer-io genannt)
  • Installieren Sie Vagrant von deren Website: https://www.vagrantup.com/downloads.html (Die Installation über die Paketverwaltungswerkzeuge einiger Distributionen hat zu Problemen geführt).
  • Installieren Sie incarcero:
root@kitploit:~
sudo pip3 install git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

Windows

Hinweis: Ab Windows 10 läuft Hyper-V immer unterhalb des Betriebssystems. Da VT-X ausschließlich von genau einem Hypervisor betrieben werden muss, führt dies dazu, dass VirtualBox (und incarcero) fehlschlagen. Um Hyper-V zu deaktivieren und VirtualBox die Ausführung zu ermöglichen, führen Sie den folgenden Befehl in einer administrativen Eingabeaufforderung aus und starten Sie dann neu: bcdedit /set hypervisorlaunchtype off. Ab Version 6 von Virtualbox wird die Verwendung von Hyper-V als Fallback-Ausführungskern unterstützt (Changelog).

Verwendung von Chocolatey

Die folgenden Schritte setzen voraus, dass Sie https://chocolatey.org/[Chocolatey] installiert haben. Andernfalls befolgen Sie die manuelle Installationsanleitung.

Abhängigkeiten installieren:

root@kitploit:~
choco install python vagrant packer git virtualbox

Konsole aktualisieren:

root@kitploit:~
refreshenv

incarcero installieren:

root@kitploit:~
pip3 install setuptools
pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

Manuell

  • Installieren Sie VirtualBox, Vagrant und git
  • Installieren Sie Packer und legen Sie die Packer-Binärdatei in einen Ordner im PATH Ihres Benutzers, z. B. C:\Windows\System32\
  • Installieren Sie Python 3 (stellen Sie sicher, dass Sie Python zu Ihren Umgebungsvariablen hinzufügen)
  • Öffnen Sie eine Konsole (Windows-Taste + cmd)
root@kitploit:~
pip3 install setuptools
pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

Für die Bereitstellung auf AWS (optional)

Führen Sie diesen Befehl nach der normalen Installation aus:

root@kitploit:~
vagrant plugin install vagrant-aws

Hinweis: Die AWS-Funktion wurde bisher nur unter Linux getestet, und EC2 unterstützt keine 32-Bit-Desktop-Version von Windows 10.

Verwendung

Box-Erstellung

Dies erstellt Ihre Basis-Box, die in Vagrant importiert wird. Danach können Sie dieselbe Box mehrmals für die Analyse von Stichproben wiederverwenden.

Führen Sie aus:

root@kitploit:~
incarcero build <template>

Sie können auch alle unterstützten Vorlagen auflisten mit:

root@kitploit:~
incarcero list

Dies erstellt eine Vagrant-Box, die für Malware-Untersuchungen bereit ist und die Sie anschließend in eine Vagrantfile aufnehmen können.

Zum Beispiel:

root@kitploit:~
incarcero build win10_x64_analyst

Der Abschnitt Konfiguration enthält weitere Informationen darüber, was mit incarcero konfiguriert werden kann.

Instanzen pro Analyse

root@kitploit:~
incarcero spin win10_x64_analyst <name>

Dadurch wird eine Vagrantfile erstellt, die für die Malware-Analyse vorbereitet ist. Verschieben Sie sie in ein Verzeichnis Ihrer Wahl und führen Sie aus:

root@kitploit:~
vagrant up

Standardmäßig wird das lokale Verzeichnis im Desktop der VM freigegeben. Dies kann geändert werden, indem der entsprechende Teil der Vagrantfile auskommentiert wird.

Zum Beispiel:

root@kitploit:~
incarcero spin win7_x86_analyst 20160519.cryptolocker.xyz

Für die Bereitstellung auf AWS (optional)

incarcero kann eine VM in den Amazon Web Services hochladen und mit ihr interagieren. Gehen Sie dazu wie folgt vor:

. incarcero benötigt einen S3-Bucket auf AWS, um die VM hochzuladen, bevor sie in ein AMI (Amazon Machine Image) konvertiert wird. Wenn Sie keinen haben, erstellen Sie jetzt einen.

. Ihre Instanz benötigt außerdem eine Sicherheitsgruppe mit mindestens einer Regel, die eingehende Verbindungen für WinRM zulässt (Typ: WinRM-HTTP, Protokoll: TCP, Portbereich: 5985, Quelle: öffentliche IP des Hosts).

. Als Nächstes benötigen Sie eine konfigurierte Dienstrolle vmimport. Befolgen Sie den Abschnitt VM Import Service Role in diesem Leitfaden. Diese Schritte müssen mit einem Konto ausgeführt werden, das über die Berechtigungen iam:CreateRole und iam:PutRolePolicy verfügt.

. Wenn die Standardkonfiguration verwendet wird, ändern Sie den Hypervisor auf aws und füllen Sie die zugehörigen Pflichtoptionen aus. Andernfalls fügen Sie unbedingt alle AWS-bezogenen Optionen zu Ihrer benutzerdefinierten Konfiguration hinzu.

. Schließlich können Sie die gleichen Schritte befolgen, die in den Abschnitten Box-Erstellung und Instanzen pro Analyse beschrieben sind, um Ihre Instanz zu starten!

Hinweis: Der AMI-Import kann sehr lange dauern (etwa eine Stunde). Sie können den Status der Aufgabe jedoch überprüfen, indem Sie dies tun. Derzeit kann pro Vorlage nur ein AMI erstellt werden.

Status des AMI-Imports

Installieren Sie awscli mit pip:

root@kitploit:~
pip install awscli

Konfigurieren Sie awscli mit:

root@kitploit:~
aws configure

Führen Sie dann aus:

root@kitploit:~
aws ec2 describe-import-image-tasks 

RDP

Um über RDP eine Verbindung zu einer Instanz in der Cloud herzustellen, führen Sie diesen Befehl an derselben Stelle wie Ihre Vagrantfile aus:

root@kitploit:~
vagrant rdp -- /cert-ignore

Damit dies funktioniert, benötigt die Instanz eine Sicherheitsgruppe, die eingehende RDP-Verbindungen zulässt (Typ: RDP, Protokoll: TCP, Portbereich: 3389, Quelle: öffentliche IP des Hosts).

Hinweis: Sie können den folgenden Fehler bedenkenlos ignorieren, da rsync noch nicht implementiert ist: No host IP was given to the Vagrant core NFS helper. This is an internal error that should be reported as a bug.

Stoppen einer Instanz

Um eine Instanz in der Cloud zu stoppen, führen Sie diesen Befehl an derselben Stelle wie Ihre Vagrantfile aus:

root@kitploit:~
vagrant halt

Konfiguration

Die Konfiguration von incarcero befindet sich in einem Verzeichnis, das den üblichen Konventionen des Betriebssystems folgt:

  • Linux/Unix: ~/.config/incarcero/
  • Mac OS X: ~/Library/Application Support/incarcero/
  • Windows 7+: C:\Users\<username>\AppData\Local\incarcero\incarcero\

Die Datei heißt config.js und wird beim ersten Start aus einer Beispieldatei kopiert. Die Beispielkonfiguration ist dokumentiert.

ESXi-/vSphere-Unterstützung

incarcero verwendet standardmäßig virtualbox als Backend, aber seit Version 0.3.0 wurde Unterstützung für ESXi / vSphere hinzugefügt. Hinweise zu den erforderlichen Schritten für die ESXi-/vSphere-Unterstützung sind verfügbar. Da die Umgebung jedes Einzelnen ein wenig anders ist, zögern Sie nicht, ein Issue zu eröffnen, wenn Sie auf ein Problem stoßen, oder verbessern Sie unsere Dokumentation über einen Pull Request.

Profile

Wir untersuchen derzeit das Konzept der Profile, die getrennt von der Konfiguration gespeichert werden und verwendet werden können, um Dateien zu erstellen, die Registrierung zu ändern oder zusätzliche Pakete zu installieren. Siehe profile-example.js für eine Beispielkonfiguration. Diese neue Funktion ist experimentell und kann sich ändern, während wir damit experimentieren.

AWS-Sicherheitsgruppen

Derzeit unterstützt incarcero die automatische Erstellung der Sicherheitsgruppen nicht, sodass Sie die AWS-Konsole verwenden müssen, um Ihre eigenen zu erstellen. Mit der Bibliothek Boto3 sollte es jedoch einen Weg geben, dies zu implementieren.

Haftungsausschluss

Dieses Repository dient ausschließlich Forschungszwecken. Die Verwendung dieses Codes liegt in Ihrer Verantwortung.

Ich übernehme KEINE Verantwortung und/oder Haftung dafür, wie Sie sich entscheiden, den hier verfügbaren Quellcode zu verwenden. Durch die Verwendung einer der in diesem Repository verfügbaren Dateien verstehen Sie, dass Sie DER NUTZUNG AUF EIGENES RISIKO ZUSTIMMEN. Noch einmal: ALLE hier verfügbaren Dateien dienen ausschließlich BILDUNGS- und/oder FORSCHUNGSZWECKEN.

Ich bin nicht der Autor des hier verfügbaren Codes. Dieses Repository enthält online durchgesickerte Malware-Quellcode-Beispiele (die auch in mehreren anderen Quellen zu finden sind). Ich habe sie auf GitHub hochgeladen, um denjenigen, die den Code analysieren möchten, den Prozess zu vereinfachen.

Alle Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen ausschließlich in Ihrer Verantwortung. Missbrauch der Informationen in diesem Repository kann dazu führen, dass gegen die betreffenden Personen Strafanzeigen erhoben werden. Ich werde nicht haftbar gemacht, falls Strafanzeigen gegen Personen erhoben werden, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen.

Dieses Repository fördert keine hackingbezogenen Aktivitäten. Alle Informationen in diesem Repository dienen nur Bildungszwecken.

Danksagungen

Dieses Projekt wurde mit Hilfe von malboxes wiederbelebt.

Tool herunterladen