
Un outil d'analyse de malwares en TUI, multithreadé et extrêmement rapide, écrit en Rust. Propose une analyse approfondie des fichiers PE, un scan YARA et un score de risque heuristique.

Hacksguard est un outil d'analyse statique à interface terminal (TUI) multi-threadé, extrêmement rapide, conçu pour les analystes SOC, les chasseurs de menaces et les ingénieurs en rétro-ingénierie. Entièrement construit en Rust, il offre un tableau de bord intuitif pour un tri rapide et une inspection approfondie des fichiers Portable Executable (PE) directement depuis votre terminal.
boreal, Hacksguard charge dynamiquement les règles YARA locales (par ex., Elastic protections-artifacts) pour détecter les menaces connues, les packers et les techniques d'évasion.iced-x86, ou plongez dans les octets bruts avec la visionneuse hexadécimale intégrée.hacksguard --json <file> pour contourner l'interface terminal et exporter le rapport d'analyse complet sous forme d'objet JSON structuré pour les intégrations SIEM/SOAR.Assurez-vous d'avoir Rust et Cargo installés, puis exécutez :
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Le binaire compilé sera disponible dans target/release/hacksguard.
Pour les utilisateurs de Nix ou NixOS, un paquet est disponible dans Nixpkgs. Gardez à l'esprit que les dernières versions peuvent n'être présentes que dans le canal unstable.
$ nix-env -iA nixos.hacksguard
Exécutez Hacksguard en fournissant le chemin vers l'exécutable que vous souhaitez analyser :
cargo run --release -- <path/to/binary.exe>
Tab / Flèche droite : Onglet suivantShift+Tab / Flèche gauche : Onglet précédentUp / Down / k / j : DéfilementPageUp / PageDown : Défilement rapideq / Esc : Quitterratatui et crossterm - Rendu TUIgoblin - Analyse PE/ELFboreal - Moteur YARA pur Rusticed-x86 - Désassembleur







