
SSMA - Analizador Estático Simple de Malware [Este proyecto ya no es mantenido por mí]
SSMA es un analizador de malware simple escrito en Python 3.
Analiza el encabezado y las secciones del archivo PE (número de secciones, entropía de las secciones/archivo PE, nombres de secciones sospechosos, banderas sospechosas en las características del archivo PE, etc.)
Analiza archivos ELF para análisis de malware en Linux, utiliza varias herramientas de código abierto (ldd, readelf, strings) para mostrar la estructura del encabezado ELF, cadenas ASCII/UNICODE, objetos compartidos, encabezado de secciones, tabla de símbolos, etc.
Busca posibles dominios, direcciones de correo electrónico, direcciones IP en las cadenas del archivo.
Verifica si los dominios están en listas negras basadas en la lista de bloqueo de dominios de ransomware de abuse.ch y la lista de bloqueo de malwaredomains.com.
Busca funciones de Windows comúnmente utilizadas por malware.
Obtiene resultados de VirusTotal y/o sube archivos.
Detección de malware basada en reglas Yara
Detecta empaquetadores de software conocidos.
Detecta la existencia de algoritmos criptográficos.
Detecta técnicas anti-depuración y anti-virtualización utilizadas por malware para evadir el análisis automatizado.
Encuentra si los documentos han sido manipulados para aprovechar código malicioso.
Genera informes en formato json.
Análisis masivo especificando una carpeta.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
Adicional: ssdeep - Instalación
Más: Simple Static Malware Analyzer