
VirusTotal Wanna Be - अब 100% अधिक हिप्स्टर के साथ

Malice का मिशन एक स्वतंत्र ओपन सोर्स संस्करण VirusTotal का होना है जिसका उपयोग कोई भी किसी भी पैमाने पर एक स्वतंत्र शोधकर्ता से लेकर फॉर्च्यून 500 कंपनी तक कर सकता है।
डेमो: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
नोट: पहली बार चलाने पर malice अपने सभी डिफ़ॉल्ट प्लगइन्स डाउनलोड करेगा जिसमें काफी समय लग सकता है।
Malice परिणामों को एक मार्कडाउन तालिका के रूप में आउटपुट करेगा जिसे results.md में पाइप या कॉपी किया जा सकता है जो Github पर शानदार दिखेगा, यहाँ देखें।
$ malice elk
आप Kibana UI खोल सकते हैं और स्कैन परिणाम यहाँ देख सकते हैं: http://localhost (यह मानते हुए कि आप Docker for Mac का उपयोग कर रहे हैं)

Index name or pattern के रूप में malice टाइप करें और Create पर क्लिक करें।
अब Malice Tab पर क्लिक करें और देखो!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice के elasticsearch से कनेक्ट/लिखने में समस्या हो रही है तो कृपया निम्नलिखित देखें:मैंने देखा है कि लिनक्स होस्ट पर malice/elasticsearch के नए 5.0+ संस्करण को चलाते समय, आपको निम्नलिखित कमांड के साथ मेमोरी मैप क्षेत्रों को बढ़ाने की आवश्यकता है:
sudo sysctl -w vm.max_map_count=262144
Elasticsearch को सुचारू रूप से चलाने के लिए बहुत अधिक RAM की आवश्यकता होती है। आप निम्नलिखित चलाकर इसे 2GB तक कम कर सकते हैं (स्कैन चलाने से पहले):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
कोई बग मिला? अधिक सुविधाएँ चाहिए? दस्तावेज़ीकरण में कुछ गायब है? मुझे बताएं! कृपया एक समस्या दर्ज करने में संकोच न करें।
CHANGELOG.md देखें।
Apache License (Version 2.0)
कॉपीराइट (c) 2013 - 2018 blacktop