अपडेट पर वापस जाएँ
New releaseAug 13, 2026

speakeasy v2.0.0b6

Windows मैलवेयर अनुकरण ढांचा जो बाइनरी, ड्राइवर और शेलकोड को एक मॉडल किए गए रनटाइम में निष्पादित करता है, संरचित JSON रिपोर्टिंग के लिए API, प्रक्रिया/थ्रेड व्यवहार, फाइलसिस्टम, रजिस्ट्री और नेटवर्क गतिविधि का अनुकरण करता है।

साझा करें

Speakeasy

Speakeasy एक Windows मैलवेयर एमुलेशन फ्रेमवर्क है जो बाइनरी, ड्राइवर और शेलकोड को पूर्ण VM के बजाय एक मॉडल किए गए Windows रनटाइम में निष्पादित करता है। यह APIs, प्रक्रिया/थ्रेड व्यवहार, फाइलसिस्टम, रजिस्ट्री और नेटवर्क गतिविधि का एमुलेशन करता है ताकि नमूने यथार्थवादी निष्पादन पथों पर चलते रहें। आप इसे त्वरित ट्राइज के लिए speakeasy CLI से चला सकते हैं या Python लाइब्रेरी के रूप में एम्बेड करके संरचित JSON रिपोर्ट का उपभोग कर सकते हैं।

पृष्ठभूमि संदर्भ: Mandiant का अवलोकन पोस्ट.

त्वरित आरंभ

PyPI से इंस्टॉल करें:

python3 -m pip install speakeasy-emulator

एक नमूना चलाएं और उच्च-स्तरीय रिपोर्ट फ़ील्ड का निरीक्षण करें (sample.dll को अपने लक्ष्य से बदलें):

speakeasy -t sample.dll --no-mp -o report.json 2>/dev/null
jq '{sha256, arch, filetype, entry_points: (.entry_points | length)}' report.json
{
  "sha256": "30ec092d122a90441a2560f6778ef8233c98079cd34b7633f7bbc2874c8d7a45",
  "arch": "x86",
  "filetype": "dll",
  "entry_points": 3
}

इस स्निपेट का निष्पादन योग्य प्रमाण: doc/readme-quickstart-showboat.md.

दस्तावेज़ीकरण मानचित्र

यहां से शुरू करें

CLI उपयोग

रिपोर्ट, कॉन्फ़िगरेशन और रनटाइम व्यवहार

डीबगिंग और एक्सटेंशन

प्रश्न और सहायता

doc/help.md से शुरू करें।

यदि आपको अभी भी सहायता चाहिए, तो github.com/mandiant/speakeasy/issues पर एक issue खोलें।

श्रेणियाँ