

Detect It Easy (DiE) ist ein leistungsstarkes Tool zur Dateityp-Identifikation, das weltweit bei Malware-Analysten, Cybersecurity-Experten und Reverse Engineers beliebt ist. DiE unterstützt sowohl signaturbasierte als auch heuristische Analysen und ermöglicht effiziente Dateiinspektionen auf einer breiten Palette von Plattformen, darunter Windows, Linux und MacOS. Die anpassbare, scriptgesteuerte Erkennungsarchitektur macht es zu einem der vielseitigsten Tools auf diesem Gebiet, mit einer umfassenden Liste unterstützter Betriebssystem-Images.
🚀 Erste Schritte

💡 Warum Detect It Easy verwenden?
Das flexible Signatursystem und die Scripting-Fähigkeiten von Detect It Easy machen es zu einem unverzichtbaren Werkzeug für die Malware-Analyse und digitale Forensik. Während herkömmliche statische Analysatoren oft eingeschränkt und anfällig für Fehlalarme sind, ermöglicht DiEs anpassbares Design die präzise Integration neuer Erkennungslogik und gewährleistet zuverlässige Ergebnisse bei verschiedenen Dateitypen.

Hauptvorteile:
- Flexible Signaturverwaltung: Einfaches Erstellen, Ändern und Optimieren von Erkennungsscripten (Regeln).
- Plattformübergreifende Unterstützung: Läuft auf Windows, Linux und MacOS.
- Minimale Fehlalarme: Die kombinierte Signatur- und Heuristikanalyse sorgt für eine hohe Erkennungsgenauigkeit.
📄 Unterstützte Dateitypen
Detect It Easy unterstützt eine Vielzahl von ausführbaren Dateien und Archivtypen, darunter:
- PE (Portable-Executable-Format für Windows)
- ELF (Executable and Linkable Format für Linux)
- APK (Android-Anwendungspaket)
- IPA (iOS-Anwendungspaket)
- JAR (Java-Archiv)
- ZIP (komprimierte Archive)
- ISO9660 (optisches Medienformat)
- DEX (Dalvik Executable für Android)
- MS-DOS (MS-DOS ausführbare Dateien)
- COM (Einfaches ausführbares Format für DOS)
- LE/LX (Lineares Executable für OS/2)
- MACH (Mach-O-Dateien für MacOS)
- NPM (JavaScript-Pakete)
- Amiga (Ausführbares Format für Amiga-Computer)
- Binär (Andere nicht klassifizierte Dateien)
Und das ist noch nicht alles... Die Liste erweitert sich mit jedem Update des Tools.
Unbekannte Formate werden einer heuristischen Analyse unterzogen, die sowohl bekannte als auch nicht erkannte Dateien identifiziert.
🔑 Hauptfunktionen
- Flexible Signaturverwaltung: Erkennungsregeln definieren oder ändern.
- Scriptbasierte Erkennung: Verwendung einer JavaScript-ähnlichen Scriptsprache (DiE-JS ES5-Laufzeit) für benutzerdefinierte Erkennungsalgorithmen.
- Plattformübergreifende Kompatibilität: Verfügbar für Windows, Linux und MacOS.
- Reduzierte Fehlalarme: Kombiniert Signatur- und Heuristik-Scans für Genauigkeit.
📥 Installation
📦 Installation über Paketmanager
-
Windows:
-
Linux:
- Parrot OS: Paketname
detect-it-easy
- Arch Linux: AUR-Paket detect-it-easy-git
- openSUSE: OBS
- REMnux: Malware-Analyse-Distribution

[!HINWEIS]
Nutzen Sie den Detect It Easy-Bot über Telegram, um Dateien schnell zu überprüfen: @detectiteasy_bot
⚙️ Aus dem Quellcode erstellen
Weitere Details finden Sie in der BUILD.md.
🐳 Docker-Installation
DiE in einem Docker-Container ausführen:
git clone --recursive https://github.com/horsicq/Detect-It-Easy
cd Detect-It-Easy/
docker build . -t horsicq:diec
🖥️ Verwendung
Detect It Easy bietet drei Versionen:
- die - Grafische Benutzeroberfläche.
- diec - Kommandozeilenversion für die Stapelverarbeitung.
- diel - Leichte GUI-Version (nur Scanner).
Eine detaillierte Anleitung finden Sie in der RUN.md.
🔎 Beispielhafte Anwendungsfälle
- 🦠 Malware-Analyse: Identifizieren Sie Dateitypen, Packer oder Schutzmechanismen. Die Heuristik-Engine erkennt mehrere Malware- und Dateivirus-Familien.
- 🛡 Sicherheitsaudits: Ermitteln Sie potenzielle Sicherheitsrisiken ausführbarer Dateien.
- 🔎 Software-Forensik: Untersuchen Sie Softwarekomponenten und validieren Sie die Compliance.
👋 Hallo! / Привет! Willkommen in der Detect It Easy-Community!
Sie haben Fragen, Ideen oder möchten sich einfach austauschen? Hier finden Sie uns:
- GitHub Discussions: Starten Sie eine Unterhaltung in den Discussions
- GitHub Issues: Melden Sie Fehler oder wünschen Sie Funktionen über die Issues
🏆 Besonderer Dank
🤝 Danke an alle Mitwirkenden
