¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
hacksguard — Una herramienta de análisis de malware con interfaz TUI, ultrarrápida y multi-hilo, construida en Rust. Incluye análisis profundo de PE, escaneo YARA y puntuación heurística de riesgos. | Kitploit
Una herramienta de análisis de malware con interfaz TUI, ultrarrápida y multi-hilo, construida en Rust. Incluye análisis profundo de PE, escaneo YARA y puntuación heurística de riesgos.
Hacksguard 0.2 - Herramienta TUI de Análisis de Malware Ultrarrápida 🛡️
Hacksguard es una herramienta de análisis estático de interfaz de terminal (TUI) ultrarrápida y multi-hilo diseñada para analistas de SOC, cazadores de amenazas e ingenieros inversos. Construida completamente en Rust, proporciona un panel intuitivo para el triaje rápido y la inspección profunda de archivos ejecutables portátiles (PE) directamente desde tu terminal.
🌟 Características Clave
Ultrarrápido y Multi-Hilo: El núcleo del pipeline de análisis (análisis PE, escaneo YARA y cálculo de entropía) se ejecuta de forma concurrente. Esto garantiza una latencia de interfaz de usuario nula, incluso al analizar ejecutables grandes.
Puntuación de Riesgo Avanzada: Hacksguard compila automáticamente una Puntuación de Riesgo del 0-100% basada en 5 ejes heurísticos (Entropía, APIs Sospechosas, Anomalías PE, Cadenas y Empaquetado), visualizada de forma atractiva mediante un gráfico de radar interactivo.
Motor YARA Integrado: Impulsado por la crate boreal, Hacksguard carga dinámicamente reglas YARA locales (por ejemplo, Elastic protections-artifacts) para detectar amenazas conocidas, empaquetadores y técnicas de evasión.
Inspección Profunda de PE: Desglose completo del formato PE, incluyendo Cabeceras, Secciones, Importaciones (categorizadas por gravedad), Exportaciones, Mitigaciones de Seguridad (ASLR, DEP, CFG) y verificación Authenticode.
Gráfico de Entropía Visual: Una pestaña de Entropía dedicada traza la distribución de entropía de Shannon del archivo mediante sparklines, permitiendo a los analistas detectar visualmente cargas útiles cifradas o empaquetadas al instante.
Cadenas de Auto-Decodificación: Extrae y categoriza cadenas automáticamente (IPs, URLs, claves de Registro). Las cadenas sospechosas que coinciden con el alfabeto Base64 se decodifican sobre la marcha directamente en la interfaz.
Desensamblador Incorporado y Vista Hex: Inspecciona opcodes x86/x64 sin procesar en el Punto de Entrada mediante la integración iced-x86, o sumérgete en los bytes sin procesar con el visor Hex Dump incorporado.
Detección de Superposición: Detecta automáticamente datos ocultos añadidos al final del binario, una técnica comúnmente utilizada por droppers e instaladores maliciosos.
Modo CLI / Preparado para CI-CD: Ejecuta hacksguard --json <file> para omitir la interfaz de terminal y exportar el informe de análisis completo como un objeto JSON estructurado para integraciones SIEM/SOAR.
📦 Instalación
Compilación desde el código fuente
Asegúrate de tener Rust y Cargo instalados, luego ejecuta:
root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
El binario compilado estará disponible en target/release/hacksguard.
Nixpkgs
Para usuarios de Nix o NixOS, hay un paquete disponible en Nixpkgs. Ten en cuenta que las últimas versiones pueden estar solo en el canal unstable.
root@kitploit:~
$ nix-env -iA nixos.hacksguard
🚀 Uso
Ejecuta Hacksguard proporcionando la ruta al ejecutable que deseas analizar: