
SSMA - Analyseur Statique Simple de Malwares [Ce projet n'est plus maintenu par moi]
SSMA est un analyseur de malware simple écrit en Python 3.
Analyser l'en-tête et les sections des fichiers PE (nombre de sections, entropie des sections/fichier PE, noms de sections suspects, indicateurs suspects dans les caractéristiques du fichier PE, etc.)
Analyser les fichiers ELF pour l'analyse de malwares Linux, il utilise divers outils open source (ldd, readelf, strings) pour afficher la structure de l'en-tête ELF, les chaînes ASCII/UNICODE, les objets partagés, l'en-tête de section, la table des symboles, etc.
Recherche les domaines possibles, adresses e-mail, adresses IP dans les chaînes du fichier.
Vérifie si les domaines sont sur liste noire en se basant sur le Ransomware Domain Blocklist d'abuse.ch et la blocklist de malwaredomains.com.
Recherche les fonctions Windows couramment utilisées par les malwares.
Obtenir des résultats de VirusTotal et/ou télécharger des fichiers.
Détection de malwares basée sur Yara-rules
Détecter les packers logiciels bien connus.
Détecter l'existence d'algorithmes cryptographiques.
Détecter les techniques anti-débogage et anti-virtualisation utilisées par les malwares pour échapper à l'analyse automatisée.
Voir si des documents ont été conçus pour exploiter du code malveillant.
Générer un rapport au format json.
Analyse de masse en spécifiant un dossier.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
Supplémentaire : ssdeep - Installation
Plus : Simple Static Malware Analyzer