
Generate malware traces for detection tests
Générer des traces de malware pour les tests de détection
Signaler un bug
·
Demander une fonctionnalité
MalwareTracesGenerator est un outil qui vous aide à créer des traces de malware pour les tests de détection.
C'est idéal pour tester des configurations, des règles ou votre Endpoint Detection and Response. Il n'a pas pour but de simuler entièrement le comportement d'un malware, mais de reproduire les étapes qui ont conduit à la création de traces. En évitant les simulations complètes et complexes, MalwareTracesGenerator est simple mais reste puissant.
Ce n'est qu'une façon de construire le projet vous-même.
Vous aurez besoin de Cargo et du Windows SDK pour suivre le processus d'installation.
L'installation se fera via crates.io. Si vous avez besoin de plus d'options d'installation, consultez cette page. Pour l'installer, entrez simplement cette commande dans votre terminal préféré :
cargo install malware-traces-generator
Maintenant que MalwareTracesGenerator est installé, vous pouvez commencer à générer des traces ! Par exemple, vous pouvez usurper un processus en faisant ce qui suit :
mtg traces processes spoofing "cargo.exe" "explorer.exe"
Ou vous pouvez générer des traces à partir d'un fichier de configuration :
mtg generate --file "traces.toml"
Si vous voulez en savoir plus, consultez la documentation.
La communauté open source est un endroit formidable pour apprendre, s'inspirer et créer, et nous sommes reconnaissants pour toute contribution que vous pouvez apporter. Si vous êtes intéressé, nous aimerions votre aide pour tout type de travail.
Merci à tous ceux qui ont rendu le logo possible :
Distribué sous la licence GPL 3.0 ou ultérieure.