
hacksguard v0.3
Una herramienta de análisis de malware con interfaz TUI, ultrarrápida y multi-hilo, construida en Rust. Incluye análisis profundo de PE, escaneo YARA y puntuación heurística de riesgos.
Hacksguard 0.2 - Herramienta TUI de Análisis de Malware Ultrarrápida 🛡️

Hacksguard es una herramienta de análisis estático de interfaz de terminal (TUI) ultrarrápida y multi-hilo diseñada para analistas de SOC, cazadores de amenazas e ingenieros inversos. Construida completamente en Rust, proporciona un panel intuitivo para el triaje rápido y la inspección profunda de archivos ejecutables portátiles (PE) directamente desde tu terminal.
🌟 Características Clave
- Ultrarrápido y Multi-Hilo: El núcleo del pipeline de análisis (análisis PE, escaneo YARA y cálculo de entropía) se ejecuta de forma concurrente. Esto garantiza una latencia de interfaz de usuario nula, incluso al analizar ejecutables grandes.
- Puntuación de Riesgo Avanzada: Hacksguard compila automáticamente una Puntuación de Riesgo del 0-100% basada en 5 ejes heurísticos (Entropía, APIs Sospechosas, Anomalías PE, Cadenas y Empaquetado), visualizada de forma atractiva mediante un gráfico de radar interactivo.
- Motor YARA Integrado: Impulsado por la crate
boreal, Hacksguard carga dinámicamente reglas YARA locales (por ejemplo, Elastic protections-artifacts) para detectar amenazas conocidas, empaquetadores y técnicas de evasión. - Inspección Profunda de PE: Desglose completo del formato PE, incluyendo Cabeceras, Secciones, Importaciones (categorizadas por gravedad), Exportaciones, Mitigaciones de Seguridad (ASLR, DEP, CFG) y verificación Authenticode.
- Gráfico de Entropía Visual: Una pestaña de Entropía dedicada traza la distribución de entropía de Shannon del archivo mediante sparklines, permitiendo a los analistas detectar visualmente cargas útiles cifradas o empaquetadas al instante.
- Cadenas de Auto-Decodificación: Extrae y categoriza cadenas automáticamente (IPs, URLs, claves de Registro). Las cadenas sospechosas que coinciden con el alfabeto Base64 se decodifican sobre la marcha directamente en la interfaz.
- Desensamblador Incorporado y Vista Hex: Inspecciona opcodes x86/x64 sin procesar en el Punto de Entrada mediante la integración
iced-x86, o sumérgete en los bytes sin procesar con el visor Hex Dump incorporado. - Detección de Superposición: Detecta automáticamente datos ocultos añadidos al final del binario, una técnica comúnmente utilizada por droppers e instaladores maliciosos.
- Modo CLI / Preparado para CI-CD: Ejecuta
hacksguard --json <file>para omitir la interfaz de terminal y exportar el informe de análisis completo como un objeto JSON estructurado para integraciones SIEM/SOAR.
📦 Instalación
Compilación desde el código fuente
Asegúrate de tener Rust y Cargo instalados, luego ejecuta:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
El binario compilado estará disponible en target/release/hacksguard.
Nixpkgs
Para usuarios de Nix o NixOS, hay un paquete disponible en Nixpkgs. Ten en cuenta que las últimas versiones pueden estar solo en el canal unstable.
$ nix-env -iA nixos.hacksguard
🚀 Uso
Ejecuta Hacksguard proporcionando la ruta al ejecutable que deseas analizar:
cargo run --release -- <ruta/al/binary.exe>
Atajos de Teclado
Tab/Flecha Derecha: Siguiente pestañaShift+Tab/Flecha Izquierda: Pestaña anteriorArriba/Abajo/k/j: DesplazarseRePág/AvPág: Desplazamiento rápidoq/Esc: Salir
Dependencias
ratatui&crossterm- Renderizado TUIgoblin- Análisis PE/ELFboreal- Motor YARA en Rust puroiced-x86- Desensamblador
🔗 Proyectos Relacionados
- Elastic Protections Artifacts - Reglas YARA
📸 Capturas de Pantalla
Overview

PE Headers

Sections

Imports

Disassembly

Hex View

Strings

Entropy

Analyst Guide
