
VirusTotal Wanna Be - Maintenant avec 100 % de hipster en plus

La mission de Malice est d'être une version open source gratuite de VirusTotal que tout le monde peut utiliser à n'importe quelle échelle, du chercheur indépendant à une entreprise du Fortune 500.
DÉMO: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
REMARQUE : Lors de la première exécution, malice téléchargera tous ses plugins par défaut, ce qui peut prendre un certain temps.
Malice affichera les résultats sous forme de tableau Markdown qui pourra être redirigé ou copié dans un fichier results.md qui sera magnifique sur Github, voir ici
$ malice elk
Vous pouvez ouvrir l'interface Kibana et consulter les résultats d'analyse ici : http://localhost (en supposant que vous utilisez Docker pour Mac)

Saisissez malice comme Index name or pattern et cliquez sur Créer.
Cliquez maintenant sur l'onglet Malice et admirez !!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice qui se connecte/écrit sur elasticsearch, veuillez consulter ce qui suit :J'ai remarqué que lors de l'exécution de la nouvelle version 5.0+ de malice/elasticsearch sur un hôte Linux, vous devez augmenter les zones de cartographie mémoire avec la commande suivante
sudo sysctl -w vm.max_map_count=262144
Elasticsearch nécessite BEAUCOUP de RAM pour fonctionner correctement. Vous pouvez la réduire à 2 Go en exécutant ce qui suit (avant d'effectuer une analyse) :
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
Vous avez trouvé un bogue ? Vous voulez plus de fonctionnalités ? Il manque quelque chose dans la documentation ? Faites-le moi savoir ! N'hésitez pas à ouvrir un ticket
Voir CHANGELOG.md
Apache License (Version 2.0)
Copyright (c) 2013 - 2018 blacktop