
Genera trazas de malware para pruebas de detección
Genera trazas de malware para pruebas de detección
Reportar un error
·
Solicitar una función
MalwareTracesGenerator es una herramienta que te ayuda a crear trazas de malware para pruebas de detección.
Es ideal para probar configuraciones, reglas o tu Endpoint Detection and Response. No está pensado para simular por completo el comportamiento del malware, sino para reproducir los pasos que llevaron a la creación de las trazas. Al evitar simulaciones completas y complejas, MalwareTracesGenerator es sencillo pero igualmente potente.
Esta es solo una de las formas en las que puedes compilar el proyecto por ti mismo.
Necesitarás Cargo y el Windows SDK para completar el proceso de instalación.
Esto instalará usando crates.io. Si necesitas más opciones de instalación, consulta esta página. Para instalarlo, solo introduce este comando en tu terminal preferida:
cargo install malware-traces-generator
¡Ahora que MalwareTracesGenerator está instalado, puedes empezar a generar algunas trazas! Por ejemplo, puedes suplantar un proceso haciendo lo siguiente:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
O puedes generar trazas a partir de un archivo de configuración:
mtg generate --file "traces.toml"
Si quieres saber más, consulta la documentación.
La comunidad de código abierto es un lugar increíble para aprender, inspirarse y crear, y agradecemos cualquier contribución que puedas hacer. Si te interesa, nos encantaría contar con tu ayuda en cualquier tipo de trabajo.
Gracias a todas las personas que hicieron posible el logo:
Distribuido bajo la licencia GPL 3.0 o posterior.