
VirusTotal Wanna Be - Jetzt mit 100 % mehr Hipster

Malice‘s Mission ist es, eine kostenlose Open-Source-Version von VirusTotal zu sein, die jeder in jedem Maßstab nutzen kann, vom unabhängigen Forscher bis zum Fortune-500-Unternehmen.
DEMO: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
HINWEIS: Beim ersten Durchlauf lädt Malice alle Standard-Plugins herunter, was eine Weile dauern kann.
Malice gibt die Ergebnisse als Markdown-Tabelle aus, die in eine results.md weitergeleitet oder kopiert werden kann, die auf GitHub großartig aussieht. Siehe hier
$ malice elk
Sie können die Kibana-Oberfläche öffnen und die Scan-Ergebnisse hier ansehen: http://localhost (vorausgesetzt, Sie verwenden Docker für Mac)

Geben Sie malice als Index name or pattern ein und klicken Sie auf Erstellen.
Klicken Sie nun auf den Tab Malice und siehe da!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice eine Verbindung zu elasticsearch herstellt/dorthin schreibt, beachten Sie bitte Folgendes:Mir ist aufgefallen, dass Sie beim Ausführen der neuen 5.0+-Version von malice/elasticsearch auf einem Linux-Host die Memory-Map-Bereiche mit dem folgenden Befehl erhöhen müssen:
sudo sysctl -w vm.max_map_count=262144
Elasticsearch benötigt eine MENGE RAM, um reibungslos zu laufen. Sie können es auf 2 GB reduzieren, indem Sie Folgendes ausführen (vor dem Ausführen eines Scans):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
Einen Fehler gefunden? Möchten Sie weitere Funktionen? Fehlt etwas in der Dokumentation? Lassen Sie es mich wissen! Bitte zögern Sie nicht, ein Issue zu erstellen
Siehe CHANGELOG.md
Apache-Lizenz (Version 2.0)
Urheberrecht (c) 2013 - 2018 blacktop