Torna agli aggiornamenti
New releaseJul 14, 2026

hacksguard v0.3

Uno strumento di analisi malware TUI (interfaccia utente testuale) incredibilmente veloce e multi-thread, costruito in Rust. Include analisi approfondita di file PE, scansione YARA e valutazione euristica del rischio.

Condividi

Hacksguard 0.2 - Strumento TUI per analisi malware ultraveloce 🛡️

Rust License Platform

Hacksguard TUI Malware Analysis Dashboard

Hacksguard è uno strumento di analisi statica con interfaccia a terminale (TUI) estremamente veloce e multi-thread, progettato per analisti SOC, cacciatori di minacce e reverse engineer. Costruito interamente in Rust, fornisce una dashboard intuitiva per un triage rapido e un'ispezione approfondita dei file Portable Executable (PE) direttamente dal tuo terminale.

🌟 Caratteristiche principali

  • Ultraveloce e Multi-Thread: La pipeline di analisi principale (parsing PE, scansione YARA e calcolo dell'entropia) viene eseguita in contemporanea. Questo garantisce zero latenza nell'interfaccia, anche durante l'analisi di eseguibili di grandi dimensioni.
  • Punteggio di Rischio Avanzato: Hacksguard compila automaticamente un punteggio di rischio da 0 a 100% basato su 5 assi euristici (Entropia, API sospette, Anomalie PE, Stringhe e Packing), visualizzato magnificamente tramite un grafico radar interattivo.
  • Motore YARA Integrato: Basato sulla crate boreal, Hacksguard carica dinamicamente regole YARA locali (es. Elastic protections-artifacts) per rilevare minacce note, packer e tecniche di evasione.
  • Ispezione PE Approfondita: Analisi completa del formato PE, inclusi Header, Sezioni, Import (classificati per gravità), Export, Mitigazioni di sicurezza (ASLR, DEP, CFG) e verifica Authenticode.
  • Grafico di Entropia Visivo: Una scheda Entropia dedicata traccia la distribuzione dell'entropia di Shannon del file utilizzando sparklines, permettendo agli analisti di individuare visivamente payload crittografati o impaccati all'istante.
  • Decodifica Automatica delle Stringhe: Estrae e categorizza automaticamente le stringhe (IP, URL, chiavi di registro). Le stringhe sospette che corrispondono all'alfabeto Base64 vengono decodificate al volo direttamente nell'interfaccia.
  • Disassemblatore e Vista Hex Integrati: Ispeziona gli opcode x86/x64 grezzi al Entry Point tramite l'integrazione con iced-x86, oppure immergiti nei byte grezzi con il visualizzatore Hex Dump integrato.
  • Rilevamento Overlay: Rileva automaticamente dati nascosti aggiunti alla fine del binario, una tecnica comunemente usata da dropper e installer dannosi.
  • Modalità CLI / Pronto per CI-CD: Esegui hacksguard --json <file> per bypassare l'interfaccia terminale ed esportare il report completo di analisi come oggetto JSON strutturato per integrazioni SIEM/SOAR.

📦 Installazione

Compilazione dal sorgente

Assicurati di avere Rust e Cargo installati, quindi esegui:

git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release

Il binario compilato sarà disponibile in target/release/hacksguard.

Nixpkgs

Per gli utenti Nix o NixOS è disponibile un pacchetto in Nixpkgs. Tieni presente che le ultime versioni potrebbero essere presenti solo nel canale unstable.

$ nix-env -iA nixos.hacksguard

🚀 Utilizzo

Esegui Hacksguard fornendo il percorso dell'eseguibile da analizzare:

cargo run --release -- <path/to/binary.exe>

Scorciatoie da tastiera

  • Tab / Freccia destra: Scheda successiva
  • Shift+Tab / Freccia sinistra: Scheda precedente
  • Su / Giù / k / j: Scorrimento
  • PagSu / PagGiù: Scorrimento rapido
  • q / Esc: Esci

Dipendenze

  • ratatui & crossterm - Rendering TUI
  • goblin - Parsing PE/ELF
  • boreal - Motore YARA in puro Rust
  • iced-x86 - Disassemblatore

🔗 Progetti correlati

📸 Screenshot

Panoramica

Panoramica

Header PE

Header PE

Sezioni

Sezioni

Import

Import

Disassemblaggio

Disassemblaggio

Vista Hex

Vista Hex

Stringhe

Stringhe

Entropia

Entropia

Guida per analista

Guida per analista

Categorie