हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
hacksguard — Rust में निर्मित एक अत्यंत तेज़, मल्टी-थ्रेडेड TUI मैलवेयर विश्लेषण उपकरण। इसमें गहन PE पार्सिंग, YARA स्कैनिंग और ह्यूरिस्टिक जोखिम स्कोरिंग की सुविधाएँ हैं। | Kitploit
Rust में निर्मित एक अत्यंत तेज़, मल्टी-थ्रेडेड TUI मैलवेयर विश्लेषण उपकरण। इसमें गहन PE पार्सिंग, YARA स्कैनिंग और ह्यूरिस्टिक जोखिम स्कोरिंग की सुविधाएँ हैं।
Hacksguard 0.2 - तेज़ गति वाला TUI मैलवेयर विश्लेषण उपकरण 🛡️
Hacksguard एक बहुत तेज़, मल्टी-थ्रेडेड टर्मिनल UI (TUI) स्थैतिक विश्लेषण उपकरण है जो SOC विश्लेषकों, खतरे के शिकारियों और रिवर्स इंजीनियरों के लिए डिज़ाइन किया गया है। पूरी तरह से Rust में निर्मित, यह पोर्टेबल एक्ज़ीक्यूटेबल (PE) फ़ाइलों के त्वरित ट्राइएज और गहन निरीक्षण के लिए एक सहज डैशबोर्ड प्रदान करता है, जो सीधे आपके टर्मिनल में काम करता है।
🌟 मुख्य विशेषताएँ
तेज़ गति और मल्टी-थ्रेडेड: मुख्य विश्लेषण पाइपलाइन (PE पार्सिंग, YARA स्कैनिंग, और एंट्रॉपी गणना) एक साथ चलती है। यह बड़े एक्ज़ीक्यूटेबल के विश्लेषण के दौरान भी शून्य UI विलंबता सुनिश्चित करता है।
उन्नत जोखिम स्कोरिंग: Hacksguard स्वचालित रूप से 5 अनुमानित अक्षों (एंट्रॉपी, संदिग्ध API, PE विसंगतियाँ, स्ट्रिंग्स, और पैकिंग) के आधार पर 0-100% का जोखिम स्कोर संकलित करता है, जो एक इंटरैक्टिव रेडार चार्ट के माध्यम से खूबसूरती से प्रदर्शित होता है।
एकीकृत YARA इंजन: boreal क्रेट द्वारा संचालित, Hacksguard ज्ञात खतरों, पैकर्स, और चोरी की तकनीकों का पता लगाने के लिए स्थानीय YARA नियमों (जैसे, Elastic protections-artifacts) को गतिशील रूप से लोड करता है।
गहन PE निरीक्षण: PE प्रारूप का व्यापक विवरण, जिसमें हेडर, सेक्शन, इम्पोर्ट (गंभीरता के अनुसार वर्गीकृत), एक्सपोर्ट, सुरक्षा उपाय (ASLR, DEP, CFG), और ऑथेंटिकोड सत्यापन शामिल हैं।
दृश्य एंट्रॉपी ग्राफ़: एक समर्पित एंट्रॉपी टैब फ़ाइल की शैनन एंट्रॉपी वितरण को स्पार्कलाइन का उपयोग करके प्लॉट करता है, जिससे विश्लेषक तुरंत एन्क्रिप्टेड या पैक किए गए पेलोड को दृष्टिगत रूप से पहचान सकते हैं।
स्वचालित डिकोडिंग स्ट्रिंग्स: स्वचालित रूप से स्ट्रिंग्स (IP, URL, रजिस्ट्री कुंजियाँ) निकालता और वर्गीकृत करता है। Base64 अल्फ़ाबेट से मेल खाने वाली संदिग्ध स्ट्रिंग्स को इंटरफ़ेस में चलते-फिरते डिकोड किया जाता है।
अंतर्निहित डिस्सेम्बलर और हेक्स व्यू: iced-x86 एकीकरण के माध्यम से एंट्री पॉइंट पर कच्चे x86/x64 ऑपकोड का निरीक्षण करें, या अंतर्निहित हेक्स डंप व्यूअर के साथ कच्चे बाइट्स में गोता लगाएँ।
ओवरले का पता लगाना: बाइनरी के अंत में जोड़े गए छिपे डेटा का स्वचालित रूप से पता लगाता है, जो ड्रॉपर्स और दुर्भावनापूर्ण इंस्टॉलर द्वारा सामान्यतः उपयोग की जाने वाली तकनीक है।
CLI मोड / CI-CD के लिए तैयार: टर्मिनल UI को बाईपास करने और SIEM/SOAR एकीकरण के लिए पूर्ण विश्लेषण रिपोर्ट को संरचित JSON ऑब्जेक्ट के रूप में निर्यात करने के लिए hacksguard --json <file> चलाएँ।
📦 स्थापना
स्रोत से निर्माण
सुनिश्चित करें कि आपके पास Rust और Cargo स्थापित है, फिर चलाएँ:
root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
संकलित बाइनरी target/release/hacksguard पर उपलब्ध होगी।
Nixpkgs
Nix या NixOS उपयोगकर्ताओं के लिए Nixpkgs में एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।
root@kitploit:~
$ nix-env -iA nixos.hacksguard
🚀 उपयोग
Hacksguard को उस एक्ज़ीक्यूटेबल का पथ प्रदान करके चलाएँ जिसका आप विश्लेषण करना चाहते हैं: