Volver a actualizaciones
Nuevo releaseJul 14, 2026

hacksguard v0.3

Una herramienta de análisis de malware con interfaz TUI, ultrarrápida y multi-hilo, construida en Rust. Incluye análisis profundo de PE, escaneo YARA y puntuación heurística de riesgos.

Compartir

Hacksguard 0.2 - Herramienta TUI de Análisis de Malware Ultrarrápida 🛡️

Rust License Platform

Hacksguard TUI Malware Analysis Dashboard

Hacksguard es una herramienta de análisis estático de interfaz de terminal (TUI) ultrarrápida y multi-hilo diseñada para analistas de SOC, cazadores de amenazas e ingenieros inversos. Construida completamente en Rust, proporciona un panel intuitivo para el triaje rápido y la inspección profunda de archivos ejecutables portátiles (PE) directamente desde tu terminal.

🌟 Características Clave

  • Ultrarrápido y Multi-Hilo: El núcleo del pipeline de análisis (análisis PE, escaneo YARA y cálculo de entropía) se ejecuta de forma concurrente. Esto garantiza una latencia de interfaz de usuario nula, incluso al analizar ejecutables grandes.
  • Puntuación de Riesgo Avanzada: Hacksguard compila automáticamente una Puntuación de Riesgo del 0-100% basada en 5 ejes heurísticos (Entropía, APIs Sospechosas, Anomalías PE, Cadenas y Empaquetado), visualizada de forma atractiva mediante un gráfico de radar interactivo.
  • Motor YARA Integrado: Impulsado por la crate boreal, Hacksguard carga dinámicamente reglas YARA locales (por ejemplo, Elastic protections-artifacts) para detectar amenazas conocidas, empaquetadores y técnicas de evasión.
  • Inspección Profunda de PE: Desglose completo del formato PE, incluyendo Cabeceras, Secciones, Importaciones (categorizadas por gravedad), Exportaciones, Mitigaciones de Seguridad (ASLR, DEP, CFG) y verificación Authenticode.
  • Gráfico de Entropía Visual: Una pestaña de Entropía dedicada traza la distribución de entropía de Shannon del archivo mediante sparklines, permitiendo a los analistas detectar visualmente cargas útiles cifradas o empaquetadas al instante.
  • Cadenas de Auto-Decodificación: Extrae y categoriza cadenas automáticamente (IPs, URLs, claves de Registro). Las cadenas sospechosas que coinciden con el alfabeto Base64 se decodifican sobre la marcha directamente en la interfaz.
  • Desensamblador Incorporado y Vista Hex: Inspecciona opcodes x86/x64 sin procesar en el Punto de Entrada mediante la integración iced-x86, o sumérgete en los bytes sin procesar con el visor Hex Dump incorporado.
  • Detección de Superposición: Detecta automáticamente datos ocultos añadidos al final del binario, una técnica comúnmente utilizada por droppers e instaladores maliciosos.
  • Modo CLI / Preparado para CI-CD: Ejecuta hacksguard --json <file> para omitir la interfaz de terminal y exportar el informe de análisis completo como un objeto JSON estructurado para integraciones SIEM/SOAR.

📦 Instalación

Compilación desde el código fuente

Asegúrate de tener Rust y Cargo instalados, luego ejecuta:

git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release

El binario compilado estará disponible en target/release/hacksguard.

Nixpkgs

Para usuarios de Nix o NixOS, hay un paquete disponible en Nixpkgs. Ten en cuenta que las últimas versiones pueden estar solo en el canal unstable.

$ nix-env -iA nixos.hacksguard

🚀 Uso

Ejecuta Hacksguard proporcionando la ruta al ejecutable que deseas analizar:

cargo run --release -- <ruta/al/binary.exe>

Atajos de Teclado

  • Tab / Flecha Derecha: Siguiente pestaña
  • Shift+Tab / Flecha Izquierda: Pestaña anterior
  • Arriba / Abajo / k / j: Desplazarse
  • RePág / AvPág: Desplazamiento rápido
  • q / Esc: Salir

Dependencias

  • ratatui & crossterm - Renderizado TUI
  • goblin - Análisis PE/ELF
  • boreal - Motor YARA en Rust puro
  • iced-x86 - Desensamblador

🔗 Proyectos Relacionados

📸 Capturas de Pantalla

Overview

Overview

PE Headers

PE Headers

Sections

Sections

Imports

Imports

Disassembly

Disassembly

Hex View

Hex View

Strings

Strings

Entropy

Entropy

Analyst Guide

Analyst Guide

Categorías