अपडेट पर वापस जाएँ
New releaseJul 14, 2026

hacksguard v0.3

Rust में निर्मित एक अत्यंत तेज़, मल्टी-थ्रेडेड TUI मैलवेयर विश्लेषण उपकरण। इसमें गहन PE पार्सिंग, YARA स्कैनिंग और ह्यूरिस्टिक जोखिम स्कोरिंग की सुविधाएँ हैं।

साझा करें

Hacksguard 0.2 - तेज़ गति वाला TUI मैलवेयर विश्लेषण उपकरण 🛡️

Rust License Platform

Hacksguard TUI मैलवेयर विश्लेषण डैशबोर्ड

Hacksguard एक बहुत तेज़, मल्टी-थ्रेडेड टर्मिनल UI (TUI) स्थैतिक विश्लेषण उपकरण है जो SOC विश्लेषकों, खतरे के शिकारियों और रिवर्स इंजीनियरों के लिए डिज़ाइन किया गया है। पूरी तरह से Rust में निर्मित, यह पोर्टेबल एक्ज़ीक्यूटेबल (PE) फ़ाइलों के त्वरित ट्राइएज और गहन निरीक्षण के लिए एक सहज डैशबोर्ड प्रदान करता है, जो सीधे आपके टर्मिनल में काम करता है।

🌟 मुख्य विशेषताएँ

  • तेज़ गति और मल्टी-थ्रेडेड: मुख्य विश्लेषण पाइपलाइन (PE पार्सिंग, YARA स्कैनिंग, और एंट्रॉपी गणना) एक साथ चलती है। यह बड़े एक्ज़ीक्यूटेबल के विश्लेषण के दौरान भी शून्य UI विलंबता सुनिश्चित करता है।
  • उन्नत जोखिम स्कोरिंग: Hacksguard स्वचालित रूप से 5 अनुमानित अक्षों (एंट्रॉपी, संदिग्ध API, PE विसंगतियाँ, स्ट्रिंग्स, और पैकिंग) के आधार पर 0-100% का जोखिम स्कोर संकलित करता है, जो एक इंटरैक्टिव रेडार चार्ट के माध्यम से खूबसूरती से प्रदर्शित होता है।
  • एकीकृत YARA इंजन: boreal क्रेट द्वारा संचालित, Hacksguard ज्ञात खतरों, पैकर्स, और चोरी की तकनीकों का पता लगाने के लिए स्थानीय YARA नियमों (जैसे, Elastic protections-artifacts) को गतिशील रूप से लोड करता है।
  • गहन PE निरीक्षण: PE प्रारूप का व्यापक विवरण, जिसमें हेडर, सेक्शन, इम्पोर्ट (गंभीरता के अनुसार वर्गीकृत), एक्सपोर्ट, सुरक्षा उपाय (ASLR, DEP, CFG), और ऑथेंटिकोड सत्यापन शामिल हैं।
  • दृश्य एंट्रॉपी ग्राफ़: एक समर्पित एंट्रॉपी टैब फ़ाइल की शैनन एंट्रॉपी वितरण को स्पार्कलाइन का उपयोग करके प्लॉट करता है, जिससे विश्लेषक तुरंत एन्क्रिप्टेड या पैक किए गए पेलोड को दृष्टिगत रूप से पहचान सकते हैं।
  • स्वचालित डिकोडिंग स्ट्रिंग्स: स्वचालित रूप से स्ट्रिंग्स (IP, URL, रजिस्ट्री कुंजियाँ) निकालता और वर्गीकृत करता है। Base64 अल्फ़ाबेट से मेल खाने वाली संदिग्ध स्ट्रिंग्स को इंटरफ़ेस में चलते-फिरते डिकोड किया जाता है।
  • अंतर्निहित डिस्सेम्बलर और हेक्स व्यू: iced-x86 एकीकरण के माध्यम से एंट्री पॉइंट पर कच्चे x86/x64 ऑपकोड का निरीक्षण करें, या अंतर्निहित हेक्स डंप व्यूअर के साथ कच्चे बाइट्स में गोता लगाएँ।
  • ओवरले का पता लगाना: बाइनरी के अंत में जोड़े गए छिपे डेटा का स्वचालित रूप से पता लगाता है, जो ड्रॉपर्स और दुर्भावनापूर्ण इंस्टॉलर द्वारा सामान्यतः उपयोग की जाने वाली तकनीक है।
  • CLI मोड / CI-CD के लिए तैयार: टर्मिनल UI को बाईपास करने और SIEM/SOAR एकीकरण के लिए पूर्ण विश्लेषण रिपोर्ट को संरचित JSON ऑब्जेक्ट के रूप में निर्यात करने के लिए hacksguard --json <file> चलाएँ।

📦 स्थापना

स्रोत से निर्माण

सुनिश्चित करें कि आपके पास Rust और Cargo स्थापित है, फिर चलाएँ:

git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release

संकलित बाइनरी target/release/hacksguard पर उपलब्ध होगी।

Nixpkgs

Nix या NixOS उपयोगकर्ताओं के लिए Nixpkgs में एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।

$ nix-env -iA nixos.hacksguard

🚀 उपयोग

Hacksguard को उस एक्ज़ीक्यूटेबल का पथ प्रदान करके चलाएँ जिसका आप विश्लेषण करना चाहते हैं:

cargo run --release -- <path/to/binary.exe>

कीबोर्ड शॉर्टकट

  • Tab / Right Arrow: अगला टैब
  • Shift+Tab / Left Arrow: पिछला टैब
  • Up / Down / k / j: स्क्रॉल करें
  • PageUp / PageDown: तेज़ स्क्रॉल
  • q / Esc: बाहर निकलें

निर्भरताएँ

  • ratatui और crossterm - TUI रेंडरिंग
  • goblin - PE/ELF पार्सिंग
  • boreal - शुद्ध Rust YARA इंजन
  • iced-x86 - डिस्सेम्बलर

🔗 संबंधित परियोजनाएँ

📸 स्क्रीनशॉट

अवलोकन

अवलोकन

PE हेडर

PE हेडर

अनुभाग

अनुभाग

आयात

आयात

डिस्सेम्बली

डिस्सेम्बली

हेक्स व्यू

हेक्स व्यू

स्ट्रिंग्स

स्ट्रिंग्स

एंट्रॉपी

एंट्रॉपी

विश्लेषक गाइड

विश्लेषक गाइड

श्रेणियाँ