
यह प्रोजेक्ट थ्रेट इंटेलिजेंस विश्लेषक भूमिका के दैनिक कार्यों को आंतरिक रूप से बाहरी संसाधनों के इंटरैक्शन के बिना स्वचालित करता है। यह विभिन्न मॉड्यूल का उपयोग करके फीचर, आर्टिफैक्ट और IoC निकालकर संवेदनशील फ़ाइलों (मैलवेयर) या डेटा का विश्लेषण, विज़ुअलाइज़ेशन और संरचना करता है। उन मॉड्यूल के आउटपुट को आपके शोध या SOC प्लेटफ़ॉर्म में आसानी से एकीकृत किया जा सकता है।
स्थापित करें
git clone https://github.com/qeeqbox/analyzer.git && cd analyzer && chmod +x run.sh && ./run.sh auto_configure
इंटरफ़ेस
आउटपुट
विशेषताएँ
- स्थानीय रूप से चलता है (ऑफलाइन)
- बफ़र, फ़ाइल या पूरे फ़ोल्डर का विश्लेषण
- तुरंत विश्लेषण (सत्र सहेजा जाता है)
- 2 मोड (इंटरैक्टिव और साइलेंट)
- आउटपुट के रूप में HTML या JSON उत्पन्न करता है
- विवरण के साथ आउटपुट फ़ाइल को mongodb में डंप करें
- कच्चे json परिणाम को mongodb में सहेजें
- बुनियादी फ़ाइल जानकारी MD5, charset, mime, ssdeep
- विभिन्न स्ट्रिंग/पैटर्न विश्लेषण विधियाँ
- वेब सेवा और API
- पोर्ट, IPS संकेत और देशों का विवरण
- विश्व IPS चित्र और झंडे
- DNS सर्वर विवरण (शीर्ष सर्वर)
- आर्टिफैक्ट बल निर्देशित चित्र
- क्रॉस रेफरेंस बल निर्देशित चित्र और तालिका
- समानता चित्र वर्गों में विभाजित
- YARA मॉड्यूल, और yara-rules-github से YARA नियम
- YARA मॉड्यूल में स्थिति और टैग शामिल हैं
- व्हाइटलिस्ट लागू की गई (Windows7, 8 और 10 फ़ाइलें)
- WAF जांचें और बायपास प्रॉक्सी
- वर्तनी और विराम चिह्न जांच
- शीर्ष फ़िशिंग शब्द शामिल
- Snort समर्थन
- PDF, RTF, फ़िशिंग, MS office और HTML मॉड्यूल
- NL अंग्रेज़ी शब्दों का पता लगाना
- OCR शब्दों का पता लगाना
- वेबसाइट समानता पहचान (शीर्ष 10000)
- BOM (बाइट ऑर्डर मार्क) पहचान
- MITRE att&ck उपकरण और पैटर्न पहचान (FP हो सकता है)
- URL शॉर्टनर निष्कर्षण
- UNICODE से ASCII निष्कर्षण
- मुफ़्त\नकली ईमेल निष्कर्षण
- URL, EMAIL, और TEL टैग पैटर्न निष्कर्षण
- क्रेडिट कार्ड, क्रेडेंशियल और सीक्रेट पैटर्न निष्कर्षण
- एन्क्रिप्शन पैटर्न (base64, md5, sha1..) निष्कर्षण
- DGA (डोमेन जनरेशन एल्गोरिदम) पैटर्न निष्कर्षण
मॉड्यूल
- Linux रैपर - ELF जानकारी, API फ़ंक्शन विवरण, सिस्टम कमांड विवरण, अनुभाग विवरण, Lib विवरण, एन्क्रिप्टेड अनुभाग पहचान, प्रतीक निष्कर्षण, MITRE आर्टिफैक्ट पहचान के लिए मैप किए गए, क्रॉस रेफरेंस पहचान, व्यवहार पहचान
- Windows रैपर - PE जानकारी, एन्क्रिप्टेड अनुभाग पहचान, अनुभाग विवरण, DLL विवरण, प्रतीक निष्कर्षण, हस्ताक्षर निष्कर्षण और सत्यापन, API विवरण, PE ASLR, DEP, SEH और CFG पहचान, MITRE आर्टिफैक्ट पहचान के लिए मैप किए गए, API व्यवहार पहचान, DLL इंजेक्शन, प्रोसेस होलोइंग, प्रोसेस डोपलगैंगिंग आदि.., क्रॉस रेफरेंस पहचान, आइकन निष्कर्षण, स्ट्रिंग फ़ाइल जानकारी निकालें, FileDescription, FileDescription आदि..
- Android रैपर - APK जानकारी, DEX जानकारी, मेनिफेस्ट विवरण, इंटेंट विवरण, संसाधन निष्कर्षण, प्रतीक निष्कर्षण, क्लास निष्कर्षण, बड़े फ़ंक्शन पहचान, क्रॉस रेफरेंस पहचान, API व्यवहार पहचान
- IPhone बिल्ट-इन - IPA जानकारी
- BlackBerry COD बिल्ट-इन - COD जानकारी, फ़ंक्शन निष्कर्षण, स्ट्रिंग निष्कर्षण
- PCAP रैपर - फ्रेम फ़िल्टर, HTTP फ़िल्टर, DNS फ़िल्टर, ARP फ़िल्टर, WAF पहचान, DGA पहचान, Snort पार्सिंग
- PDF बिल्ट-इन - ऑब्जेक्ट गणना, कुंजियाँ, javascript, js, OpenAction, निष्कर्षण, स्ट्रीम पार्सिंग, स्ट्रिंग विश्लेषण
- Office बिल्ट-इन और रैपर - मेटा जानकारी निष्कर्षण, हाइपर और लक्ष्य लिंक निष्कर्षण, Bin प्रिंट करने योग्य पार्सर, टेक्स्ट निकालें, DDE निकालें, मैक्रो निष्कर्षण
- OLE रैपर - ऑब्जेक्ट की संख्या, ऑब्जेक्ट निष्कर्षण, मैक्रो निष्कर्षण
- EMAIL बिल्ट-इन और रैपर - हेडर जानकारी, अटैचमेंट निष्कर्षण और पार्सिंग, बॉडी निकालें, फ़िशिंग पैटर्न जांच
- Archives रैपर - एक्सटेंशन द्वारा mime निकालें और अनुमान लगाएं, सभी अनपैक की गई फ़ाइलों में पैटर्न खोजना, एन्क्रिप्टेड आर्काइव पहचान
- HTML रैपर - स्क्रिप्ट, iframes, लिंक और फ़ॉर्म निकालें, लिंक को डीकोड/विश्लेषण करें, स्क्रिप्ट एंट्रॉपी
- कुछ पैटर्न - AWS Clint ID, Amazon MWS Auth Token, Amazon S3, ALIYUN OSS, AZURE Storage, Facebook Access Token, Github Token, Goole API Key, Google CAPTCHA, Google OAuth, Google Secret, Google OAuth Access Token, Mailgun API Key, MailChimp API, Picatic API, Slack Token, Square Access Token, Square OAuth Secret, Stripe API, Twilio API, Twilio SID
एक क्लिक ऑटो-कॉन्फ़िगर
git clone https://github.com/qeeqbox/analyzer.git
cd analyzer
chmod +x run.sh
./run.sh auto_configure
प्रोजेक्ट इंटरफ़ेस http://127.0.0.1:8000/login/ आरंभीकरण प्रक्रिया समाप्त होने के बाद स्वचालित रूप से खुलेगा
या, यदि आपके पास पहले से docker-compose है
docker-compose -f docker-compose-dev.yml up --build
फिर http://127.0.0.1:8000/login/ खोलें
पूर्वापेक्षाएँ
apt-get install -y python3 python3-pip curl libfuzzy-dev yara libmagic-dev libjansson-dev libssl-dev libffi-dev tesseract-ocr libtesseract-dev libssl-dev swig p7zip-full radare2 dmg2img mongodb redis
pip3 install pyelftools macholib python-magic nltk Pillow jinja2 ssdeep pefile scapy r2pipe pytesseract M2Crypto requests tld tldextract bs4 psutil pymongo flask pyOpenSSL oletools extract_msg
पूर्वापेक्षा पैकेज कुछ मॉड्यूल के लिए आवश्यक हैं (यदि आपको उन पैकेजों का उपयोग करने में समस्या हो रही है, तो मैं आपको अपने स्वयं के विकल्प साझा कर सकता हूँ जो मैंने पहले C#\C में विकसित किए थे)
रोडमैप
- Java विश्लेषण (उपयोगकर्ताओं द्वारा अनुरोधित)
- वेब पहचान
- डेटाबेस में उपयोगकर्ता नाम और पासवर्ड रैपर जोड़ना
- CSS सफाई
संसाधन
Linux documentation, MacOS documentation, Windows documentation, Android documentation, software77, MITRE ATT&CK™, sc0ty, hexacorn, PEID, steren, bacde, cisco umbrella , yara rules community , TONS OF RESEARCHES
अन्य लाइसेंस
इस फ्रेमवर्क का उपयोग करके, आप इन सभी पैकेजों की लाइसेंस शर्तों को स्वीकार कर रहे हैं: yara, Yara-Rules, tesseract-ocr, swig, radare, vu1tur, oletools, mongodb, supervisor, msg-extractor, snort, pyelftools, macholib, pefile, scapy, python-magic, flask, werkzeug, gunicorn, flask-mongoengine, flask-admin, flask-login, flask-bcrypt, pyopenssl, flask-markdown, tld, psutil, gevent, dateutil, requests, pymongo, BeautifulSoup, tldextract, m2crypto, radare2, ssdeep, jinja2, Pillow, nltk, p7zip, redislabs, redis-py
अस्वीकरण\नोट्स
- उचित कॉन्फ़िगरेशन के बिना तैनात न करें
- कुछ सुरक्षा समूह नियम सेट करें और डिफ़ॉल्ट क्रेडेंशियल हटाएं
- यह प्रोजेक्ट कोई एंटी मैलवेयर प्रोजेक्ट नहीं है और यह दुर्भावनापूर्ण फ़ाइलों को क्वारंटाइन या हटाता नहीं है
- यह प्रोजेक्ट वर्गीकृत डेटा का विश्लेषण करने और इंटरनेट/बाहरी इंटरैक्शन के बिना स्थानीय रूप से कुछ AI को प्रशिक्षित करने के लिए विकसित किया गया था
- कृपया मुझे बताएं यदि मैंने कोई संसाधन या निर्भरता छोड़ दी है
अन्य प्रोजेक्ट्स
