
VirusTotal Aspirante - Ahora con un 100% más de Hipster

La misión de Malice es ser una versión gratuita de código abierto de VirusTotal que cualquiera pueda usar a cualquier escala, desde un investigador independiente hasta una empresa Fortune 500.
DEMOSTRACIÓN: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
NOTA: En la primera ejecución, malice descargará todos sus complementos predeterminados, lo que puede llevar un tiempo.
Malice mostrará los resultados como una tabla markdown que se puede enviar por pipe o copiar a un archivo results.md que se verá genial en Github. Ver aquí
$ malice elk
Puedes abrir la interfaz de Kibana y ver los resultados del escaneo aquí: http://localhost (asumiendo que estás usando Docker for Mac)

Escribe malice como Index name or pattern y haz clic en Create.
Ahora haz clic en la Pestaña Malice y ¡contempla!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice para conectarse/escribir a elasticsearch, consulta lo siguiente:Me he dado cuenta de que al ejecutar la nueva versión 5.0+ de malice/elasticsearch en un host Linux, es necesario aumentar las áreas de mapas de memoria con el siguiente comando
sudo sysctl -w vm.max_map_count=262144
Elasticsearch requiere MUCHA RAM para funcionar sin problemas. Puedes reducirla a 2GB ejecutando lo siguiente (antes de ejecutar un escaneo):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
¿Encontraste un error? ¿Quieres más funciones? ¿Falta algo en la documentación? ¡Házmelo saber! No dudes en reportar un problema
Consulta CHANGELOG.md
Apache License (Version 2.0)
Derechos de autor (c) 2013 - 2018 blacktop