
शैक्षिक मैलवेयर विश्लेषण और अनुसंधान के लिए लाइव मैलवेयर नमूनों और स्रोत कोड का चयनित भंडार, जिसमें पुनर्प्राप्ति के लिए एक संगठित डेटाबेस और CLI उपकरण शामिल हैं।
![]()
theZoo एक परियोजना है जो मैलवेयर विश्लेषण की संभावना को खुला और जनता के लिए उपलब्ध कराने के लिए बनाई गई है। चूंकि हमने पाया है कि मैलवेयर के लगभग सभी संस्करणों को इस तरह से प्राप्त करना बहुत कठिन है जो विश्लेषण की अनुमति दे, हमने उन सभी को आपके लिए एक सुलभ और सुरक्षित तरीके से इकट्ठा करने का निर्णय लिया है। theZoo का जन्म Yuval tisf Nativ द्वारा हुआ था और अब इसे Shahak Shalev द्वारा बनाए रखा जाता है।
theZoo खुला है और आगंतुकों का स्वागत करता है!
यदि आप हमारे समुदाय के साथ बातचीत करने वाले हैं तो कृपया ऐसा करने से पहले हमारे CODE-OF-CONDUCT.md को पढ़ना सुनिश्चित करें। यदि आप योगदान देने की योजना बना रहे हैं, तो सबसे पहले - धन्यवाद। हालांकि, CONTRIBUTING.md पर दिए गए मानकों का पालन करना सुनिश्चित करें।
theZoo का उद्देश्य मैलवेयर के अध्ययन की अनुमति देना और उन लोगों को सक्षम करना है जो मैलवेयर विश्लेषण में रुचि रखते हैं (या शायद अपनी नौकरी के हिस्से के रूप में भी) लाइव मैलवेयर तक पहुंच प्राप्त करने, उनके संचालन के तरीकों का विश्लेषण करने, और शायद उन्नत और जानकार लोगों को अपने वातावरण में विशिष्ट मैलवेयर को अवरुद्ध करने में भी सक्षम बनाना है।
कृपया याद रखें कि ये लाइव और खतरनाक मैलवेयर हैं! वे एक कारण से एन्क्रिप्टेड और लॉक किए जाते हैं! उन्हें तब तक न चलाएं जब तक आप पूरी तरह से सुनिश्चित न हों कि आप क्या कर रहे हैं! वे केवल शैक्षिक उद्देश्यों के लिए उपयोग किए जाने हैं (और हमारा यही मतलब है!) !!!
हम उन्हें एक VM में चलाने की सलाह देते हैं जिसमें कोई इंटरनेट कनेक्शन न हो (या यदि आवश्यक हो तो एक आंतरिक वर्चुअल नेटवर्क) और बिना गेस्ट एडिशन या किसी समकक्ष के। उनमें से कुछ वर्म हैं और स्वचालित रूप से फैलने का प्रयास करेंगे। उन्हें बिना किसी रोक-टोक के चलाने का मतलब है कि आप अपने आप को या दूसरों को घातक और खतरनाक मैलवेयर से संक्रमित करेंगे!!!
रिपॉजिटरी को git clone https://www.github.com/ytisf/theZoo से क्लोन करें। निर्देशिका पर जाएं और pip install --user -r requirements.txt चलाएं। यह सभी नवीनतम आवश्यकताओं को स्थापित करना चाहिए। कुल मिलाकर इसे इस प्रकार 'स्क्रिप्टेड' किया जा सकता है:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
कंसोल चलाकर प्रारंभ करें:
python theZoo.py
theZoo - हवा पर सबसे शानदार मुफ्त मैलवेयर डेटाबेस कॉपीराइट (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
यह प्रोग्राम मुक्त सॉफ्टवेयर है: आप इसे पुनर्वितरित और/या संशोधित कर सकते हैं GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपकी पसंद पर) कोई भी बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता की निहित वारंटी या किसी विशेष उद्देश्य के लिए उपयुक्तता के बिना। अधिक विवरण के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त करनी चाहिए थी इस प्रोग्राम के साथ। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।
आप LICENSE.md में अधिक जानकारी भी पा सकते हैं।
लाइसेंस अनुभाग theZoo के रिपॉजिटरी में किसी भी दुर्भावनापूर्ण नमूने पर लागू नहीं होता है जिसमें नमूने और स्रोत कोड, रिवर्स किए गए या अन्यथा शामिल हैं।
theZoo का उद्देश्य मैलवेयर अनुसंधान को बढ़ावा देने की उम्मीद में मैलवेयर नमूनों और स्रोत कोड को संगठित तरीके से प्राप्त करने का एक तेज़ और आसान तरीका प्रदान करना है।
संस्करण 0.42 के बाद से theZoo में नाटकीय परिवर्तन हो रहे हैं। यह अब CLI और ARGVS दोनों मोड में चलता है। आप पहले की तरह ही कमांड लाइन तर्कों के साथ प्रोग्राम को कॉल कर सकते हैं। theZoo रनटाइम की वर्तमान डिफ़ॉल्ट स्थिति CLI है। निम्नलिखित फ़ाइलें और निर्देशिकाएं एप्लिकेशन के व्यवहार के लिए जिम्मेदार हैं।
/conf - conf फ़ोल्डर प्रोग्राम के विशेष संचालन से संबंधित फ़ाइलों को रखता है लेकिन वे एप्लिकेशन का हिस्सा नहीं हैं। आप conf में EULA फ़ाइल और अधिक पा सकते हैं।
/imports - इसमें .py आयात फ़ाइलें हैं जो शेष एप्लिकेशन द्वारा उपयोग की जाती हैं।
/malware/Binaries - वास्तविक मैलवेयर नमूने - सावधान रहें! ये बहुत जीवित हैं।
/malware/Source - मैलवेयर स्रोत कोड।
Original फ़ोल्डर के अंतर्गत मैलवेयर (कोई वादा नहीं!) लीक हुए मैलवेयर का मूल स्रोत होना चाहिए। Reversed फ़ोल्डर के अंतर्गत मैलवेयर या तो रिवर्स किया गया है, डीकंपाइल किया गया है या आंशिक रूप से पुनर्निर्मित किया गया है।
प्रत्येक निर्देशिका में 4 फ़ाइलें होती हैं:
सभी फ़ाइलों को रखने वाला रिपॉजिटरी वर्तमान में https://github.com/ytisf/theZoo है
जिस फ़ाइल को आप सबमिट करना चाहते हैं उसे प्राप्त करें और बस python prep_file.py file_tosubmit.exe चलाएं। यह आपके लिए एक निर्देशिका बनाएगा। फिर बस उसे conf/maldb.db में परिवर्तनों के साथ सबमिट करें ताकि हम जान सकें कि वह कौन सा मैलवेयर है।
यदि आपके पास कोई सुझाव या मैलवेयर है जिसे आपने अनुक्रमित किया है (दस्तावेज़ीकरण में बताए गए तरीके से) तो कृपया इसे हमें - thezoo-submissions [a-t] morirt [.d0t.] com - पर भेजें ताकि हम इसे सभी के आनंद के लिए जोड़ सकें।