
Référentiel organisé d'échantillons de logiciels malveillants réels et de code source pour l'analyse et la recherche éducatives sur les malwares, avec une base de données structurée et des outils en ligne de commande pour la récupération.
![]()
theZoo est un projet créé pour rendre la possibilité d'analyse de malwares ouverte et accessible au public. Ayant constaté que presque toutes les versions de malwares sont très difficiles à trouver d'une manière qui permette leur analyse, nous avons décidé de les rassembler pour vous de manière accessible et sécurisée. theZoo a été créé par Yuval tisf Nativ et est maintenant maintenu par Shahak Shalev.
theZoo est ouvert et accueille les visiteurs !
Si vous êtes sur le point d'interagir avec notre communauté, veuillez vous assurer de lire notre CODE-OF-CONDUCT.md avant de le faire. Si vous prévoyez de contribuer, d'abord - merci. Cependant, assurez-vous de suivre les normes dans .
CONTRIBUTING.mdLe but de theZoo est de permettre l'étude des malwares et de permettre aux personnes intéressées par l'analyse de malwares (ou peut-être même dans le cadre de leur travail) d'avoir accès à des malwares vivants, d'analyser leur mode de fonctionnement, et peut-être même de permettre aux personnes avancées et averties de bloquer des malwares spécifiques dans leur propre environnement.
Veuillez vous rappeler que ce sont des malwares vivants et dangereux ! Ils sont cryptés et verrouillés pour une raison ! NE les exécutez PAS sauf si vous êtes absolument sûr de ce que vous faites ! Ils ne doivent être utilisés qu'à des fins éducatives (et nous le pensons !) !!!
Nous recommandons de les exécuter dans une VM sans connexion Internet (ou un réseau virtuel interne si nécessaire) et sans additions invité ni équivalents. Certains sont des vers et tenteront automatiquement de se propager. Les exécuter sans contrainte signifie que vous vous infecterez vous-même ou d'autres avec des malwares vicieux et dangereux !!!
Clonez le dépôt avec git clone https://www.github.com/ytisf/theZoo. Allez dans le répertoire et exécutez pip install --user -r requirements.txt. Cela devrait installer toutes les exigences les plus récentes nécessaires. Au total, cela peut être "scripté" comme suit :
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
Commencez par lancer la console :
python theZoo.py
theZoo - la base de données de malwares gratuite la plus géniale au monde Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation ; soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.
Vous pouvez également trouver plus d'informations dans LICENSE.md.
La section Licence ne s'applique à aucun des échantillons malveillants dans le dépôt de theZoo qui comprend des échantillons et du code source, inversé ou autrement.
L'objectif de theZoo est d'offrir un moyen rapide et facile de récupérer des échantillons de malwares et du code source de manière organisée dans l'espoir de promouvoir la recherche sur les malwares.
Depuis la version 0.42, theZoo a subi des changements dramatiques. Il fonctionne désormais à la fois en mode CLI et ARGV. Vous pouvez appeler le programme avec les mêmes arguments de ligne de commande qu'avant. L'état par défaut actuel de l'exécution de theZoo est le CLI. Les fichiers et répertoires suivants sont responsables du comportement de l'application.
/conf - Le dossier conf contient des fichiers pertinents pour l'exécution particulière du programme mais ne font pas partie de l'application. Vous pouvez trouver le fichier EULA dans conf et plus encore.
/imports - Contient des fichiers d'importation .py utilisés par le reste de l'application
/malware/Binaries - Les échantillons de malwares réels - soyez prudent ! Ils sont très vivants.
/malware/Source - Code source des malwares.
Les malwares dans le dossier Original sont censés être (PAS DE PROMESSES !) la source originale du malware qui a fuité. Les malwares dans le dossier Reversed sont soit inversés, décompilés ou partiellement reconstruits.
Chaque répertoire est composé de 4 fichiers :
Le dépôt contenant tous les fichiers est actuellement https://github.com/ytisf/theZoo
Obtenez le fichier que vous souhaitez soumettre et exécutez simplement python prep_file.py file_tosubmit.exe. Cela créera un répertoire pour vous. Ensuite, soumettez cela avec les modifications apportées à conf/maldb.db afin que nous sachions de quel malware il s'agit.
Si vous avez des suggestions ou des malwares que vous avez indexés (de la manière décrite dans la documentation), veuillez nous les envoyer à - thezoo-submissions [a-t] morirt [.d0t.] com - afin que nous puissions les ajouter pour le plaisir de tous.