
Ein blitzschnelles, mehrthread-fähiges TUI-Malware-Analyse-Tool, entwickelt in Rust. Bietet tiefgehende PE-Analyse, YARA-Scanning und heuristische Risikobewertung.

Hacksguard ist ein blitzschnelles, multithreaded Terminal-UI (TUI)-Tool zur statischen Analyse, das für SOC-Analysten, Threat Hunter und Reverse Engineers entwickelt wurde. Es wurde vollständig in Rust geschrieben und bietet ein intuitives Dashboard für schnelles Triage und eingehende Inspektion von Portable Executable (PE)-Dateien direkt im Terminal.
boreal-Crate lädt Hacksguard dynamisch lokale YARA-Regeln (z. B. Elastic protections-artifacts), um bekannte Bedrohungen, Packer und Umgehungstechniken zu erkennen.iced-x86-Integration oder tauche mit dem integrierten Hex-Dump-Viewer in rohe Bytes ein.hacksguard --json <datei> aus, um die Terminal-UI zu umgehen und den vollständigen Analysebericht als strukturiertes JSON-Objekt für SIEM/SOAR-Integrationen zu exportieren.Stelle sicher, dass Rust und Cargo installiert sind, und führe dann Folgendes aus:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Die kompilierte Binärdatei befindet sich unter target/release/hacksguard.
Für Nix- oder NixOS-Benutzer ist ein Paket in Nixpkgs verfügbar. Beachte, dass die neuesten Versionen möglicherweise nur im unstable-Kanal vorhanden sind.
$ nix-env -iA nixos.hacksguard
Führe Hacksguard aus, indem du den Pfad zur auszuführenden Datei angibst:
cargo run --release -- <pfad/zu/binary.exe>
Tab / Rechte Pfeiltaste: Nächster TabShift+Tab / Linke Pfeiltaste: Vorheriger TabHoch / Runter / k / j: ScrollenBild ↑ / Bild ↓: Schnelles Scrollenq / Esc: Beendenratatui & crossterm - TUI-Renderinggoblin - PE/ELF-Parsingboreal - Reine Rust-YARA-Engineiced-x86 - Disassembler







