Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
theZoo — Référentiel organisé d'échantillons de logiciels malveillants réels et de code source pour l'analyse et la recherche éducatives sur les malwares, avec une base de données structurée et des outils en ligne de commande pour la récupération. | Kitploit
Outils/GitHubGitHub/ytisf/thezoo
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse ForensiqueAnalyse de MalwareApprentissage et ÉducationRessources OrganiséesTop en Analyse Dynamique (Sandboxing) n°20Top en Analyse de Malware n°9Top en Analyse Statique n°13
13.3k2.8k12il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubytisf/thezoo

theZoo

Référentiel organisé d'échantillons de logiciels malveillants réels et de code source pour l'analyse et la recherche éducatives sur les malwares, avec une base de données structurée et des outils en ligne de commande pour la récupération.

Voir le dépôtSite web
Partager

theZoo - Un dépôt de malwares vivants

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZoo est un projet créé pour rendre la possibilité d'analyse de malwares ouverte et accessible au public. Ayant constaté que presque toutes les versions de malwares sont très difficiles à trouver d'une manière qui permette leur analyse, nous avons décidé de les rassembler pour vous de manière accessible et sécurisée. theZoo a été créé par Yuval tisf Nativ et est maintenant maintenu par Shahak Shalev.

theZoo est ouvert et accueille les visiteurs !

Si vous êtes sur le point d'interagir avec notre communauté, veuillez vous assurer de lire notre CODE-OF-CONDUCT.md avant de le faire. Si vous prévoyez de contribuer, d'abord - merci. Cependant, assurez-vous de suivre les normes dans .

CONTRIBUTING.md

Avertissement

Le but de theZoo est de permettre l'étude des malwares et de permettre aux personnes intéressées par l'analyse de malwares (ou peut-être même dans le cadre de leur travail) d'avoir accès à des malwares vivants, d'analyser leur mode de fonctionnement, et peut-être même de permettre aux personnes avancées et averties de bloquer des malwares spécifiques dans leur propre environnement.

Veuillez vous rappeler que ce sont des malwares vivants et dangereux ! Ils sont cryptés et verrouillés pour une raison ! NE les exécutez PAS sauf si vous êtes absolument sûr de ce que vous faites ! Ils ne doivent être utilisés qu'à des fins éducatives (et nous le pensons !) !!!

Nous recommandons de les exécuter dans une VM sans connexion Internet (ou un réseau virtuel interne si nécessaire) et sans additions invité ni équivalents. Certains sont des vers et tenteront automatiquement de se propager. Les exécuter sans contrainte signifie que vous vous infecterez vous-même ou d'autres avec des malwares vicieux et dangereux !!!

Pour commencer

Clonez le dépôt avec git clone https://www.github.com/ytisf/theZoo. Allez dans le répertoire et exécutez pip install --user -r requirements.txt. Cela devrait installer toutes les exigences les plus récentes nécessaires. Au total, cela peut être "scripté" comme suit :

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

Commencez par lancer la console :

python theZoo.py

Licence

theZoo - la base de données de malwares gratuite la plus géniale au monde Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation ; soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.

Vous pouvez également trouver plus d'informations dans LICENSE.md.

La section Licence ne s'applique à aucun des échantillons malveillants dans le dépôt de theZoo qui comprend des échantillons et du code source, inversé ou autrement.

Documentation et notes

Contexte

L'objectif de theZoo est d'offrir un moyen rapide et facile de récupérer des échantillons de malwares et du code source de manière organisée dans l'espoir de promouvoir la recherche sur les malwares.

Fichiers racines

Depuis la version 0.42, theZoo a subi des changements dramatiques. Il fonctionne désormais à la fois en mode CLI et ARGV. Vous pouvez appeler le programme avec les mêmes arguments de ligne de commande qu'avant. L'état par défaut actuel de l'exécution de theZoo est le CLI. Les fichiers et répertoires suivants sont responsables du comportement de l'application.

/conf - Le dossier conf contient des fichiers pertinents pour l'exécution particulière du programme mais ne font pas partie de l'application. Vous pouvez trouver le fichier EULA dans conf et plus encore.

/imports - Contient des fichiers d'importation .py utilisés par le reste de l'application

/malware/Binaries - Les échantillons de malwares réels - soyez prudent ! Ils sont très vivants.

/malware/Source - Code source des malwares.

Les malwares dans le dossier Original sont censés être (PAS DE PROMESSES !) la source originale du malware qui a fuité. Les malwares dans le dossier Reversed sont soit inversés, décompilés ou partiellement reconstruits.

Structure des répertoires :

Chaque répertoire est composé de 4 fichiers :

  • Fichiers malwares dans une archive ZIP cryptée.
  • Somme SHA256 du 1er fichier.
  • Somme MD5 du 1er fichier.
  • Fichier de mot de passe pour l'archive.

Bugs et rapports

Le dépôt contenant tous les fichiers est actuellement https://github.com/ytisf/theZoo

Soumettre un malware

Obtenez le fichier que vous souhaitez soumettre et exécutez simplement python prep_file.py file_tosubmit.exe. Cela créera un répertoire pour vous. Ensuite, soumettez cela avec les modifications apportées à conf/maldb.db afin que nous sachions de quel malware il s'agit.

Journal des modifications pour v0.60 :

  • Déplacement de la base de données vers SQLite3.
  • Refonte de la recherche en mode freestyle.
  • Correction de la commande 'get'.
  • De plus en plus de malwares.

Journal des modifications pour v0.50 :

  • Interface utilisateur meilleure et plus facile.
  • Impression alignée des malwares.
  • Les arguments de ligne de commande fonctionnent désormais.
  • Ajout de 10 malwares supplémentaires (sympas) à la base de données.

Journal des modifications pour v0.42 :

  • Correction de l'EULA pour un avertissement approprié.
  • Recherche et indexation plus précises incluant la plateforme et plus.
  • Ajout de 10 nouveaux malwares.
  • Mise à jour Git de la plateforme et des nouveaux malwares.
  • Correction de l'affichage de la recherche.
  • Activation du support de la plateforme et de l'architecture dans l'indexation.
  • Séparation entre la base de données et l'application.
  • Améliorations de l'interface utilisateur.

Journal des modifications pour v0.43 :

  • Vérifier que argv fonctionne correctement. (corrections dans v0.5)
  • Module de téléchargement et d'indexation Virus-Total. - Impossible en raison des restrictions de VT.
  • Système de signalement automatique pour les malwares non indexés dans le framework.

Journal des modifications pour v0.50 :

  • Le pack d'analyse de malwares a été supprimé pour réduire la taille du clone.
  • Plus de documentation a été ajoutée.
  • Suppression des fonctions de débogage mortes dans le code.

Journal des modifications prévu pour v1.0

  • Correction de l'auto-complétion pour les frameworks de malwares. (merci à 5fingers)
  • Envisager de changer la base de données pour XML ou SQLite3. (Sheksa - fait :))
  • Meilleures fonctionnalités de l'interface utilisateur.
  • Correction et création d'une version 'légère' sans malwares avec la fonction _MalwareFetch.

Espoir

  • Une interface graphique.
  • Des versions de package.

Si vous avez des suggestions ou des malwares que vous avez indexés (de la manière décrite dans la documentation), veuillez nous les envoyer à - thezoo-submissions [a-t] morirt [.d0t.] com - afin que nous puissions les ajouter pour le plaisir de tous.

Remerciements

  • Merci à @LogoiLab pour la soumission du changement de licence.
Télécharger l’outil