
Kuratierte Sammlung von echten Malware-Beispielen und Quellcode für die Ausbildung in Malware-Analyse und Forschung, mit einer organisierten Datenbank und CLI-Werkzeugen für den Abruf.
![]()
theZoo ist ein Projekt, das geschaffen wurde, um die Möglichkeit der Malware-Analyse für die Öffentlichkeit offen und zugänglich zu machen. Da wir festgestellt haben, dass fast alle Versionen von Malware nur sehr schwer auf eine Weise zu erhalten sind, die eine Analyse ermöglicht, haben wir beschlossen, sie für Sie auf einem sicheren und zugänglichen Weg zu sammeln. theZoo wurde von Yuval tisf Nativ ins Leben gerufen und wird jetzt von Shahak Shalev gepflegt.
theZoo ist offen und heißt Besucher willkommen!
Wenn Sie mit unserer Community interagieren möchten, lesen Sie bitte zuerst unsere CODE-OF-CONDUCT.md. Falls Sie einen Beitrag leisten möchten – zunächst einmal vielen Dank. Stellen Sie jedoch sicher, dass Sie die Standards in CONTRIBUTING.md einhalten.
Der Zweck von theZoo ist es, das Studium von Malware zu ermöglichen und Menschen, die sich für Malware-Analyse interessieren (oder vielleicht sogar beruflich damit zu tun haben), den Zugang zu lebenden Malware-Beispielen zu geben, die Funktionsweise zu analysieren und vielleicht sogar fortgeschrittenen und versierten Benutzern zu ermöglichen, bestimmte Malware in ihrer eigenen Umgebung zu blockieren.
Bitte denken Sie daran: Dies sind lebendige und gefährliche Malware! Sie werden aus gutem Grund verschlüsselt und gesperrt geliefert! Führen Sie sie NICHT aus, wenn Sie nicht absolut sicher sind, was Sie tun! Sie dürfen NUR zu Bildungszwecken verwendet werden (und das meinen wir ernst!) !!!
Wir empfehlen, sie in einer VM ohne Internetverbindung (oder einem internen virtuellen Netzwerk, falls unbedingt erforderlich) und ohne Gasterweiterungen oder ähnliches auszuführen. Einige davon sind Würmer und versuchen automatisch, sich zu verbreiten. Wenn Sie sie ohne Einschränkungen ausführen, werden Sie sich selbst oder andere mit bösartiger und gefährlicher Malware infizieren!!!
Klonen Sie das Repository mit git clone https://www.github.com/ytisf/theZoo. Wechseln Sie in das Verzeichnis und führen Sie pip install --user -r requirements.txt aus. Dies sollte alle aktuellen Abhängigkeiten installieren. Zusammengefasst kann dies wie folgt „skriptgesteuert“ werden:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
Starten Sie, indem Sie die Konsole ausführen:
python theZoo.py
theZoo – die großartigste kostenlose Malware-Datenbank auf dem Markt Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
Dieses Programm ist freie Software: Sie können es weiterverbreiten und/oder modifizieren unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, jedoch OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die implizite Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe http://www.gnu.org/licenses/.
Weitere Informationen finden Sie auch in LICENSE.md.
Der Lizenzabschnitt gilt nicht für bösartige Beispiele im Repository von theZoo, einschließlich Beispielen und Quellcode, ob rückentwickelt oder nicht.
Das Ziel von theZoo ist es, eine schnelle und einfache Möglichkeit zum Abrufen von Malware-Beispielen und Quellcode in organisierter Form zu bieten, in der Hoffnung, die Malware-Forschung zu fördern.
Seit Version 0.42 hat theZoo dramatische Veränderungen durchgemacht. Es läuft jetzt sowohl im CLI- als auch im ARGVS-Modus. Sie können das Programm mit denselben Befehlszeilenargumenten wie zuvor aufrufen. Der aktuelle Standardstatus der theZoo-Laufzeitumgebung ist die CLI. Die folgenden Dateien und Verzeichnisse sind für das Verhalten der Anwendung verantwortlich.
/conf – Der Konfigurationsordner enthält Dateien, die für den jeweiligen Programmablauf relevant sind, aber nicht Teil der Anwendung sind. Sie finden die EULA-Datei im conf-Ordner und mehr.
/imports – Enthält .py-Importdateien, die vom Rest der Anwendung verwendet werden
/malware/Binaries – Die eigentlichen Malware-Beispiele – Vorsicht! Diese sind sehr lebendig.
/malware/Source – Malware-Quellcode.
Malware im Ordner Original soll (KEINE GARANTIE!) der ursprüngliche Quellcode der durchgesickerten Malware sein. Malware im Ordner Reversed ist entweder rückentwickelt, dekompiliert oder teilweise rekonstruiert.
Jedes Verzeichnis besteht aus 4 Dateien:
Das Repository, das alle Dateien enthält, befindet sich derzeit unter https://github.com/ytisf/theZoo
Holen Sie sich die Datei, die Sie einreichen möchten, und führen Sie einfach python prep_file.py datei_zum_einreichen.exe aus. Es wird ein Verzeichnis für Sie erstellen. Dann reichen Sie diese Datei zusammen mit den Änderungen an der conf/maldb.db ein, damit wir wissen, um welche Malware es sich handelt.
Wenn Sie Vorschläge oder Malware haben, die Sie (in der in der Dokumentation beschriebenen Weise) indiziert haben, senden Sie uns diese bitte an – thezoo-submissions [a-t] morirt [.d0t.] com – damit wir sie zur Freude aller hinzufügen können.