Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
theZoo — Kuratierte Sammlung von echten Malware-Beispielen und Quellcode für die Ausbildung in Malware-Analyse und Forschung, mit einer organisierten Datenbank und CLI-Werkzeugen für den Abruf. | Kitploit
Tools/GitHubGitHub/ytisf/thezoo
ForensikMalware-AnalyseLernen & BildungKuratierte Ressourcen
GitHubytisf/thezoo

theZoo

Kuratierte Sammlung von echten Malware-Beispielen und Quellcode für die Ausbildung in Malware-Analyse und Forschung, mit einer organisierten Datenbank und CLI-Werkzeugen für den Abruf.

Repository anzeigen
13.3k2.8kvor 28 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

theZoo – Ein Live-Malware-Repository

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZoo ist ein Projekt, das geschaffen wurde, um die Möglichkeit der Malware-Analyse für die Öffentlichkeit offen und zugänglich zu machen. Da wir festgestellt haben, dass fast alle Versionen von Malware nur sehr schwer auf eine Weise zu erhalten sind, die eine Analyse ermöglicht, haben wir beschlossen, sie für Sie auf einem sicheren und zugänglichen Weg zu sammeln. theZoo wurde von Yuval tisf Nativ ins Leben gerufen und wird jetzt von Shahak Shalev gepflegt.

theZoo ist offen und heißt Besucher willkommen!

Wenn Sie mit unserer Community interagieren möchten, lesen Sie bitte zuerst unsere CODE-OF-CONDUCT.md. Falls Sie einen Beitrag leisten möchten – zunächst einmal vielen Dank. Stellen Sie jedoch sicher, dass Sie die Standards in CONTRIBUTING.md einhalten.

Haftungsausschluss

Der Zweck von theZoo ist es, das Studium von Malware zu ermöglichen und Menschen, die sich für Malware-Analyse interessieren (oder vielleicht sogar beruflich damit zu tun haben), den Zugang zu lebenden Malware-Beispielen zu geben, die Funktionsweise zu analysieren und vielleicht sogar fortgeschrittenen und versierten Benutzern zu ermöglichen, bestimmte Malware in ihrer eigenen Umgebung zu blockieren.

Bitte denken Sie daran: Dies sind lebendige und gefährliche Malware! Sie werden aus gutem Grund verschlüsselt und gesperrt geliefert! Führen Sie sie NICHT aus, wenn Sie nicht absolut sicher sind, was Sie tun! Sie dürfen NUR zu Bildungszwecken verwendet werden (und das meinen wir ernst!) !!!

Wir empfehlen, sie in einer VM ohne Internetverbindung (oder einem internen virtuellen Netzwerk, falls unbedingt erforderlich) und ohne Gasterweiterungen oder ähnliches auszuführen. Einige davon sind Würmer und versuchen automatisch, sich zu verbreiten. Wenn Sie sie ohne Einschränkungen ausführen, werden Sie sich selbst oder andere mit bösartiger und gefährlicher Malware infizieren!!!

Erste Schritte

Klonen Sie das Repository mit git clone https://www.github.com/ytisf/theZoo. Wechseln Sie in das Verzeichnis und führen Sie pip install --user -r requirements.txt aus. Dies sollte alle aktuellen Abhängigkeiten installieren. Zusammengefasst kann dies wie folgt „skriptgesteuert“ werden:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

Starten Sie, indem Sie die Konsole ausführen:

python theZoo.py

Lizenz

theZoo – die großartigste kostenlose Malware-Datenbank auf dem Markt Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

Dieses Programm ist freie Software: Sie können es weiterverbreiten und/oder modifizieren unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.

Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, jedoch OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die implizite Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe http://www.gnu.org/licenses/.

Weitere Informationen finden Sie auch in LICENSE.md.

Der Lizenzabschnitt gilt nicht für bösartige Beispiele im Repository von theZoo, einschließlich Beispielen und Quellcode, ob rückentwickelt oder nicht.

Dokumentation und Hinweise

Hintergrund

Das Ziel von theZoo ist es, eine schnelle und einfache Möglichkeit zum Abrufen von Malware-Beispielen und Quellcode in organisierter Form zu bieten, in der Hoffnung, die Malware-Forschung zu fördern.

Wurzeldateien

Seit Version 0.42 hat theZoo dramatische Veränderungen durchgemacht. Es läuft jetzt sowohl im CLI- als auch im ARGVS-Modus. Sie können das Programm mit denselben Befehlszeilenargumenten wie zuvor aufrufen. Der aktuelle Standardstatus der theZoo-Laufzeitumgebung ist die CLI. Die folgenden Dateien und Verzeichnisse sind für das Verhalten der Anwendung verantwortlich.

/conf – Der Konfigurationsordner enthält Dateien, die für den jeweiligen Programmablauf relevant sind, aber nicht Teil der Anwendung sind. Sie finden die EULA-Datei im conf-Ordner und mehr.

/imports – Enthält .py-Importdateien, die vom Rest der Anwendung verwendet werden

/malware/Binaries – Die eigentlichen Malware-Beispiele – Vorsicht! Diese sind sehr lebendig.

/malware/Source – Malware-Quellcode.

Malware im Ordner Original soll (KEINE GARANTIE!) der ursprüngliche Quellcode der durchgesickerten Malware sein. Malware im Ordner Reversed ist entweder rückentwickelt, dekompiliert oder teilweise rekonstruiert.

Verzeichnisstruktur:

Jedes Verzeichnis besteht aus 4 Dateien:

  • Malware-Dateien in einem verschlüsselten ZIP-Archiv.
  • SHA256-Summe der 1. Datei.
  • MD5-Summe der 1. Datei.
  • Passwortdatei für das Archiv.

Fehler und Meldungen

Das Repository, das alle Dateien enthält, befindet sich derzeit unter https://github.com/ytisf/theZoo

Malware einreichen

Holen Sie sich die Datei, die Sie einreichen möchten, und führen Sie einfach python prep_file.py datei_zum_einreichen.exe aus. Es wird ein Verzeichnis für Sie erstellen. Dann reichen Sie diese Datei zusammen mit den Änderungen an der conf/maldb.db ein, damit wir wissen, um welche Malware es sich handelt.

Änderungsprotokoll für v0.60:

  • Datenbank auf SQLite3 umgestellt.
  • Suchüberholung im Freestyle-Stil.
  • Befehl "get" behoben.
  • Weitere und noch mehr Malware.

Änderungsprotokoll für v0.50:

  • Bessere und einfachere Benutzeroberfläche.
  • Ausgerichtete Darstellung von Malware.
  • Befehlszeilenargumente funktionieren jetzt.
  • 10 weitere Malware-Beispiele (coole) zur Datenbank hinzugefügt.

Änderungsprotokoll für v0.42:

  • EULA für ordnungsgemäßen Haftungsausschluss korrigiert.
  • Präzisere Suche und Indizierung einschließlich Plattform und mehr.
  • 10 neue Malware-Beispiele hinzugefügt.
  • Git-Update von Plattform und neuer Malware.
  • Anzeige der Suche behoben.
  • Unterstützung für Plattform und Architektur in der Indizierung aktiviert.
  • Trennung zwischen Datenbank und Anwendung.
  • Verbesserungen der Benutzeroberfläche.

Änderungsprotokoll für v0.43:

  • Überprüfung, dass argv ordnungsgemäß funktioniert. (Behoben in v0.5)
  • VirusTotal-Hochlade- und Indizierungsmodul. – Aufgrund von VT-Beschränkungen nicht möglich.
  • Automatisches Meldesystem für Malware, die nicht im Framework indiziert ist.

Änderungsprotokoll für v0.50:

  • Malware-Analyse-Paket entfernt, um die Klon-Größe zu reduzieren.
  • Weitere Dokumentation hinzugefügt.
  • Entfernte Debugging-Funktionen, die im Code tot waren.

Voraussichtliches Änderungsprotokoll für v1.0

  • Auto-Vervollständigung für Malware-Frameworks fixen. (Dank an 5fingers)
  • Überlegung, die Datenbank auf XML oder SQLite3 umzustellen. (Sheksa – erledigt :))
  • Bessere UI-Funktionen.
  • 'Light'-Version ohne Malware mit _MalwareFetch-Funktion fixen und erstellen.

Hoffnungsvoll

  • Eine GUI.
  • Paketveröffentlichungen.

Wenn Sie Vorschläge oder Malware haben, die Sie (in der in der Dokumentation beschriebenen Weise) indiziert haben, senden Sie uns diese bitte an – thezoo-submissions [a-t] morirt [.d0t.] com – damit wir sie zur Freude aller hinzufügen können.

Danksagungen

  • Danke an @LogoiLab für den Vorschlag zur Lizenzänderung.
Tool herunterladen