
Genera tracce di malware per test di rilevamento
Genera tracce malware per test di rilevamento
Segnala un bug
·
Richiedi una funzionalità
MalwareTracesGenerator è uno strumento che ti aiuta a creare tracce malware per test di rilevamento.
È ottimo per testare configurazioni, regole o il tuo Endpoint Detection and Response. Non ha lo scopo di simulare completamente il comportamento del malware, ma di riprodurre i passaggi che hanno portato alla creazione delle tracce. Evitando simulazioni complete e complesse, MalwareTracesGenerator è semplice ma comunque potente.
Questo è solo uno dei modi in cui puoi creare il progetto da solo.
Avrai bisogno di Cargo e del Windows SDK per completare il processo di installazione.
Questo installerà usando crates.io. Se hai bisogno di più opzioni di installazione, consulta questa pagina. Per installarlo, basta inserire questo comando nel tuo terminale preferito:
cargo install malware-traces-generator
Ora che MalwareTracesGenerator è installato, puoi iniziare a generare alcune tracce! Ad esempio, puoi falsificare un processo eseguendo quanto segue:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
Oppure puoi generare tracce da un file di configurazione:
mtg generate --file "traces.toml"
Se vuoi saperne di più, consulta la documentazione.
La comunità open source è un luogo fantastico per imparare, ispirare e creare, e siamo grati per qualsiasi contributo tu possa dare. Se sei interessato, apprezzeremmo il tuo aiuto per qualsiasi tipo di lavoro.
Grazie a tutte le persone che hanno reso possibile il logo:
Distribuito sotto licenza [GPL 3.0 o successiva].