
Una herramienta de análisis de malware con interfaz TUI, ultrarrápida y multi-hilo, construida en Rust. Incluye análisis profundo de PE, escaneo YARA y puntuación heurística de riesgos.

Hacksguard es una herramienta de análisis estático de interfaz de terminal (TUI) ultrarrápida y multi-hilo diseñada para analistas de SOC, cazadores de amenazas e ingenieros inversos. Construida completamente en Rust, proporciona un panel intuitivo para el triaje rápido y la inspección profunda de archivos ejecutables portátiles (PE) directamente desde tu terminal.
boreal, Hacksguard carga dinámicamente reglas YARA locales (por ejemplo, Elastic protections-artifacts) para detectar amenazas conocidas, empaquetadores y técnicas de evasión.iced-x86, o sumérgete en los bytes sin procesar con el visor Hex Dump incorporado.hacksguard --json <file> para omitir la interfaz de terminal y exportar el informe de análisis completo como un objeto JSON estructurado para integraciones SIEM/SOAR.Asegúrate de tener Rust y Cargo instalados, luego ejecuta:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
El binario compilado estará disponible en target/release/hacksguard.
Para usuarios de Nix o NixOS, hay un paquete disponible en Nixpkgs. Ten en cuenta que las últimas versiones pueden estar solo en el canal unstable.
$ nix-env -iA nixos.hacksguard
Ejecuta Hacksguard proporcionando la ruta al ejecutable que deseas analizar:
cargo run --release -- <ruta/al/binary.exe>
Tab / Flecha Derecha: Siguiente pestañaShift+Tab / Flecha Izquierda: Pestaña anteriorArriba / Abajo / k / j: DesplazarseRePág / AvPág: Desplazamiento rápidoq / Esc: Salirratatui & crossterm - Renderizado TUIgoblin - Análisis PE/ELFboreal - Motor YARA en Rust puroiced-x86 - Desensamblador







