
Rust में निर्मित एक अत्यंत तेज़, मल्टी-थ्रेडेड TUI मैलवेयर विश्लेषण उपकरण। इसमें गहन PE पार्सिंग, YARA स्कैनिंग और ह्यूरिस्टिक जोखिम स्कोरिंग की सुविधाएँ हैं।

Hacksguard एक बहुत तेज़, मल्टी-थ्रेडेड टर्मिनल UI (TUI) स्थैतिक विश्लेषण उपकरण है जो SOC विश्लेषकों, खतरे के शिकारियों और रिवर्स इंजीनियरों के लिए डिज़ाइन किया गया है। पूरी तरह से Rust में निर्मित, यह पोर्टेबल एक्ज़ीक्यूटेबल (PE) फ़ाइलों के त्वरित ट्राइएज और गहन निरीक्षण के लिए एक सहज डैशबोर्ड प्रदान करता है, जो सीधे आपके टर्मिनल में काम करता है।
boreal क्रेट द्वारा संचालित, Hacksguard ज्ञात खतरों, पैकर्स, और चोरी की तकनीकों का पता लगाने के लिए स्थानीय YARA नियमों (जैसे, Elastic protections-artifacts) को गतिशील रूप से लोड करता है।iced-x86 एकीकरण के माध्यम से एंट्री पॉइंट पर कच्चे x86/x64 ऑपकोड का निरीक्षण करें, या अंतर्निहित हेक्स डंप व्यूअर के साथ कच्चे बाइट्स में गोता लगाएँ।hacksguard --json <file> चलाएँ।सुनिश्चित करें कि आपके पास Rust और Cargo स्थापित है, फिर चलाएँ:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
संकलित बाइनरी target/release/hacksguard पर उपलब्ध होगी।
Nix या NixOS उपयोगकर्ताओं के लिए Nixpkgs में एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।
$ nix-env -iA nixos.hacksguard
Hacksguard को उस एक्ज़ीक्यूटेबल का पथ प्रदान करके चलाएँ जिसका आप विश्लेषण करना चाहते हैं:
cargo run --release -- <path/to/binary.exe>
Tab / Right Arrow: अगला टैबShift+Tab / Left Arrow: पिछला टैबUp / Down / k / j: स्क्रॉल करेंPageUp / PageDown: तेज़ स्क्रॉलq / Esc: बाहर निकलेंratatui और crossterm - TUI रेंडरिंगgoblin - PE/ELF पार्सिंगboreal - शुद्ध Rust YARA इंजनiced-x86 - डिस्सेम्बलर







