
hacksguard v0.3
Uno strumento di analisi malware TUI (interfaccia utente testuale) incredibilmente veloce e multi-thread, costruito in Rust. Include analisi approfondita di file PE, scansione YARA e valutazione euristica del rischio.
Hacksguard 0.2 - Strumento TUI per analisi malware ultraveloce 🛡️

Hacksguard è uno strumento di analisi statica con interfaccia a terminale (TUI) estremamente veloce e multi-thread, progettato per analisti SOC, cacciatori di minacce e reverse engineer. Costruito interamente in Rust, fornisce una dashboard intuitiva per un triage rapido e un'ispezione approfondita dei file Portable Executable (PE) direttamente dal tuo terminale.
🌟 Caratteristiche principali
- Ultraveloce e Multi-Thread: La pipeline di analisi principale (parsing PE, scansione YARA e calcolo dell'entropia) viene eseguita in contemporanea. Questo garantisce zero latenza nell'interfaccia, anche durante l'analisi di eseguibili di grandi dimensioni.
- Punteggio di Rischio Avanzato: Hacksguard compila automaticamente un punteggio di rischio da 0 a 100% basato su 5 assi euristici (Entropia, API sospette, Anomalie PE, Stringhe e Packing), visualizzato magnificamente tramite un grafico radar interattivo.
- Motore YARA Integrato: Basato sulla crate
boreal, Hacksguard carica dinamicamente regole YARA locali (es. Elastic protections-artifacts) per rilevare minacce note, packer e tecniche di evasione. - Ispezione PE Approfondita: Analisi completa del formato PE, inclusi Header, Sezioni, Import (classificati per gravità), Export, Mitigazioni di sicurezza (ASLR, DEP, CFG) e verifica Authenticode.
- Grafico di Entropia Visivo: Una scheda Entropia dedicata traccia la distribuzione dell'entropia di Shannon del file utilizzando sparklines, permettendo agli analisti di individuare visivamente payload crittografati o impaccati all'istante.
- Decodifica Automatica delle Stringhe: Estrae e categorizza automaticamente le stringhe (IP, URL, chiavi di registro). Le stringhe sospette che corrispondono all'alfabeto Base64 vengono decodificate al volo direttamente nell'interfaccia.
- Disassemblatore e Vista Hex Integrati: Ispeziona gli opcode x86/x64 grezzi al Entry Point tramite l'integrazione con
iced-x86, oppure immergiti nei byte grezzi con il visualizzatore Hex Dump integrato. - Rilevamento Overlay: Rileva automaticamente dati nascosti aggiunti alla fine del binario, una tecnica comunemente usata da dropper e installer dannosi.
- Modalità CLI / Pronto per CI-CD: Esegui
hacksguard --json <file>per bypassare l'interfaccia terminale ed esportare il report completo di analisi come oggetto JSON strutturato per integrazioni SIEM/SOAR.
📦 Installazione
Compilazione dal sorgente
Assicurati di avere Rust e Cargo installati, quindi esegui:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Il binario compilato sarà disponibile in target/release/hacksguard.
Nixpkgs
Per gli utenti Nix o NixOS è disponibile un pacchetto
in Nixpkgs. Tieni presente che le ultime versioni potrebbero essere presenti solo
nel canale unstable.
$ nix-env -iA nixos.hacksguard
🚀 Utilizzo
Esegui Hacksguard fornendo il percorso dell'eseguibile da analizzare:
cargo run --release -- <path/to/binary.exe>
Scorciatoie da tastiera
Tab/Freccia destra: Scheda successivaShift+Tab/Freccia sinistra: Scheda precedenteSu/Giù/k/j: ScorrimentoPagSu/PagGiù: Scorrimento rapidoq/Esc: Esci
Dipendenze
ratatui&crossterm- Rendering TUIgoblin- Parsing PE/ELFboreal- Motore YARA in puro Rusticed-x86- Disassemblatore
🔗 Progetti correlati
- Elastic Protections Artifacts - Regole YARA
📸 Screenshot
Panoramica

Header PE

Sezioni

Import

Disassemblaggio

Vista Hex

Stringhe

Entropia

Guida per analista
