
SSMA - सरल स्थिर मैलवेयर विश्लेषक [यह परियोजना अब मेरे द्वारा अनुरक्षित नहीं है]
SSMA एक सरल मैलवेयर विश्लेषक है जो Python 3 में लिखा गया है।
PE फ़ाइल के हेडर और सेक्शन का विश्लेषण करें (सेक्शन की संख्या, सेक्शन/PE फ़ाइल की एंट्रॉपी, संदिग्ध सेक्शन नाम, PE फ़ाइल की विशेषताओं में संदिग्ध फ़्लैग, आदि)
Linux मैलवेयर विश्लेषण के लिए ELF फ़ाइल का विश्लेषण करें, यह ELF हेडर संरचना, ASCII/UNICODE स्ट्रिंग्स, साझा ऑब्जेक्ट्स, सेक्शन हेडर, सिंबल तालिका आदि प्रदर्शित करने के लिए विभिन्न ओपन सोर्स टूल्स (ldd, readelf, strings) का उपयोग करता है।
फ़ाइल के स्ट्रिंग्स में संभावित डोमेन, ईमेल पते, IP पतों की खोज करता है।
abuse.ch के Ransomware Domain Blocklist और malwaredomains.com की blocklist के आधार पर जाँच करता है कि डोमेन ब्लैकलिस्टेड हैं या नहीं।
मैलवेयर द्वारा सामान्यतः उपयोग किए जाने वाले Windows फंक्शन्स की तलाश करता है।
VirusTotal से परिणाम प्राप्त करें और/या फ़ाइलें अपलोड करें।
Yara-rules पर आधारित मैलवेयर का पता लगाना
प्रसिद्ध सॉफ़्टवेयर पैकर्स का पता लगाना।
क्रिप्टोग्राफ़िक एल्गोरिदम की उपस्थिति का पता लगाना।
मैलवेयर द्वारा स्वचालित विश्लेषण से बचने के लिए उपयोग की जाने वाली एंटी-डीबग और एंटी-वर्चुअलाइज़ेशन तकनीकों का पता लगाना।
दस्तावेज़ों में दुर्भावनापूर्ण कोड का लाभ उठाने के लिए तैयार किए गए हैं या नहीं, यह पता लगाना।
json प्रारूप में रिपोर्ट जनरेट करें।
एक फ़ोल्डर निर्दिष्ट करके सामूहिक विश्लेषण।
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
अतिरिक्त: ssdeep - स्थापना
अधिक: Simple Static Malware Analyzer