
SSMA - Einfacher statischer Malware-Analysator [Dieses Projekt wird von mir nicht mehr gewartet]
SSMA ist ein einfacher Malware-Analysator, geschrieben in Python 3.
Analysiert den Header und die Sektionen von PE-Dateien (Anzahl der Sektionen, Entropie der Sektionen/PE-Datei, verdächtige Sektionsnamen, verdächtige Flags in den Merkmalen der PE-Datei, etc.)
Analysiert ELF-Dateien für Linux-Malware-Analyse; verwendet verschiedene Open-Source-Tools (ldd, readelf, strings), um die ELF-Header-Struktur, ASCII/UNICODE-Zeichenfolgen, Shared Objects, Sektionsheader, Symboltabelle usw. anzuzeigen.
Sucht nach möglichen Domains, E-Mail-Adressen, IP-Adressen in den Zeichenfolgen der Datei.
Überprüft, ob Domains basierend auf der Ransomware-Domain-Blocklist von abuse.ch und der Blocklist von malwaredomains.com auf der Blacklist stehen.
Sucht nach Windows-Funktionen, die häufig von Malware verwendet werden.
Holt Ergebnisse von VirusTotal und/oder lädt Dateien hoch.
Malware-Erkennung basierend auf Yara-Regeln.
Erkennt bekannte Software-Packer.
Erkennt die Existenz von kryptografischen Algorithmen.
Erkennt Anti-Debug- und Anti-Virtualisierungstechniken, die von Malware verwendet werden, um automatisierte Analysen zu umgehen.
Findet heraus, ob Dokumente manipuliert wurden, um bösartigen Code auszuführen.
Erzeugt Berichte im JSON-Format.
Massenanalyse durch Angabe eines Ordners.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
Zusätzlich: ssdeep - Installation
Mehr: Simple Static Malware Analyzer