
Generieren Sie Malware-Traces für Erkennungstests
MalwareTracesGenerator ist ein Werkzeug, das dir hilft, Malware-Traces für Erkennungstests zu erstellen.
Es eignet sich hervorragend zum Testen von Konfigurationen, Regeln oder deiner Endpoint Detection and Response. Es ist nicht dazu gedacht, das Verhalten von Malware vollständig zu simulieren, sondern die Schritte nachzubilden, die zur Erstellung von Traces geführt haben. Dadurch, dass vollständige und komplexe Simulationen vermieden werden, ist MalwareTracesGenerator einfach, aber dennoch leistungsfähig.
Dies ist nur eine Möglichkeit, das Projekt selbst zu bauen.
Du benötigst Cargo und das Windows SDK, um den Installationsprozess zu durchlaufen.
Die Installation erfolgt über crates.io. Wenn du weitere Installationsoptionen benötigst, wirf einen Blick auf diese Seite. Um es zu installieren, gib einfach diesen Befehl in deinem bevorzugten Terminal ein:
cargo install malware-traces-generator
Da MalwareTracesGenerator nun installiert ist, kannst du anfangen, einige Traces zu erzeugen! Du kannst zum Beispiel einen Prozess vortäuschen, indem du Folgendes ausführst:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
Oder du kannst Traces aus einer Konfigurationsdatei erzeugen:
mtg generate --file "traces.toml"
Wenn du mehr erfahren möchtest, wirf einen Blick in die Dokumentation.
Die Open-Source-Community ist ein großartiger Ort zum Lernen, Inspirieren und Gestalten, und wir sind dankbar für jeden Beitrag, den du leisten kannst. Wenn du interessiert bist, freuen wir uns über deine Hilfe bei jeglicher Art von Arbeit.
Dank an alle Personen, die das Logo ermöglicht haben:
Verteilt unter der Lizenz GPL 3.0 or later.